Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +55 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Düz ağdan bölütlenmiş ağa geçiş planı
Önceki derslerde bölütlemenin ne olduğunu ve sıfır güvenin hangi ilkelere dayandığını gördün. Şimdi soru şu: elindeki düz ağı nasıl oraya taşırsın. Bire bir geçiş riskli olur. Tüm kuralları bir günde değiştirmek bilinmeyen bir bağımlılığı koparabilir ve üretimi durdurabilir. NIST'in sıfır güven rehberi geçişi bir yolculuk olarak tanımlar ve kademeli bir yaklaşım önerir. Kademeli geçiş, her adımdan sonra sistemin hâlâ çalıştığını doğrulamana fırsat verir. Bu derste geçişin dört somut adımını göreceksin: envanter çıkarmak, riske göre sıralamak, izleme modunda test etmek ve kademeli olarak uygulamak.
İlk adım envanterdir. Hangi cihazın var olduğunu, hangi servisin hangi portu dinlediğini ve hangi sistemin hangi sistemle konuştuğunu çıkarmadan bir kural yazamazsın. Envanter genelde beklenenden daha kalabalık çıkar; unutulmuş bir test sunucusu ya da eski bir yazıcı listeye yeni girer. Trafik akışlarını bir süre pasifçe gözlemlemek, hangi bağlantının gerçekten gerekli olduğunu gösterir. Bu gözlem olmadan yazılan bir kural, meşru bir iş akışını yanlışlıkla keser.
İkinci adım, hangi varlığın önce ayrılacağına karar vermektir. Her sistem aynı önemde değildir. En değerli veriyi taşıyan ya da en çok saldırıya açık olan sistemler önce ele alınır. Risk, varlığın değeri ile zayıflığının çarpımı gibi düşünülebilir; yüksek değerli ve savunması zayıf bir sistem listenin başına gelir. Bu sıralama, sınırlı zamanı ve emeği en çok kazanç sağlayacak yere yönlendirir.
Şema aslında geçiş planının kendisidir. Önce hangi varlığın var olduğunu belirlersin, sonra tehdidi ve zayıflığı çıkarırsın. Olasılık ve etki çarpımı sana bir öncelik sırası verir. En sona kalan adım risk işlemedir: bölütleme kuralını yazmak, yani riski azaltmak.