İçeriğe atla
0 XP 0
0/5

Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +55 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.

9 dk · 55 XP · 5 etkinlik

Veri akış şeması ve güven sınırı

Veri akış şeması dört elemandan kurulur: dış varlık, süreç, veri deposu ve veri akışı. Dış varlık şemanın dışında kalan, sistemi tetikleyen taraftır; kullanıcı ya da başka bir servis olabilir. Süreç, veriyi işleyen kod parçasıdır. Veri deposu, verinin durduğu yerdir: veritabanı, dosya sistemi, önbellek. Veri akışı ise ikisi arasındaki oktur. Şemayı çizmek kolaydır, asıl iş güven sınırını doğru yere koymaktır. Güven sınırı, verinin bir güven düzeyinden başka bir güven düzeyine geçtiği çizgidir. Sınırı geçen her veri, karşı tarafta yeniden sorgulanmayı hak eder; sınırın öbür yanındaki taraf, bu yanın kurallarına uymak zorunda değildir. Her eleman türü farklı bir STRIDE alt kümesine daha açıktır. Veri deposu özellikle değiştirme ve bilgi ifşasına açıktır, çünkü saldırgan diske ya da veritabanına doğrudan erişirse verinin hem bütünlüğü hem gizliliği aynı anda kırılır.

İnternetten gelen kullanıcı isteği ile şirket içi bir servisin isteği aynı güven düzeyinde değildir. Bunu somutlaştırmak için basit bir istek yolunu ele alalım.

TarayıcıistemciDNSad → IPGüvenlik duvarıport filtresiWeb sunucu443/tcpVeritabanı3306/tcp
İade servisine giden bir isteğin yolu. Tarayıcı ile güvenlik duvarı arasında, web sunucu ile veritabanı arasında ayrı güven sınırları vardır.

Tarayıcı ile web sunucu arasındaki ilk sınır en kalabalık sınırdır, çünkü buradan geçen veri hiç denetlenmemiş olabilir. İkinci sınır web sunucu ile veritabanı arasındadır: uygulama kendi kimlik bilgisiyle veritabanına bağlanır, kullanıcı oraya doğrudan erişemez. Bu iki sınırın arasında kalan DNS ve güvenlik duvarı durakları da şemaya girer ama onlar veri anlamını değiştirmez, yalnız yönlendirir. Bu sıralama tesadüfi değildir; kullanıcıya en yakın sınır her zaman en çok saldırı denemesi görür, çünkü saldırgan oraya hiçbir engel olmadan ulaşır.