İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Güvenlik & Kimlik
  • Azure IaaS’te Savunma Katmanları: Güvenlik Nasıl Oturuyor?
Bulut Altyapı Güvenlik & Kimlik ağ izolasyonu, Azure IaaS, disk şifreleme, izleme ve loglama, kimlik güvenliği, savunma derinliği, secure by design Aşkın KILIÇ 21/05/2026 3 Yorumlar

Azure IaaS’te Savunma Katmanları: Güvenlik Nasıl Oturuyor?

Azure IaaS’te Savunma Katmanları: Güvenlik Nasıl Oturuyor?
⏱️ 8 dk okuma📅 21 Mayıs 2026🔄 Güncelleme: 15 Temmuz 2026

Bir katman düşerse, diğerinin ayakta kalması

Açık konuşayım, Bulutta güvenlik konuşurken çoğu ekip hâlâ tek bir kapıya bakıyor. Firewall var mı? MFA açık mı? Log geliyor mu? Bunlar tabiî önemli,. Işin aslı şu: modern saldırılar tek yerden girmiyor; kimlikten giriyor, paket yönetiminden giriyor, yanlış yetkiden giriyor, bazen de doğrudan kontrol düzlemini yokluyor. Azure IaaS tarafında hoşuma giden şey tam burada başlıyor; güvenliği tek bir ürün gibi değil, bir sistem gibi kuruyor.

📋 İçindekiler

  1. Bunu fiyat açısından da düşünmek lazım. Türkiye’de TL bazında bakınca bazı ekipler ek güvenlik ürünlerine mesafeli dürüyor; haklılar da bazen bütçe dar oluyor. Böyle durumda önce default korumaları doğru kullanmak gerekiyor. Her sorun için pahalı üçüncü parti araç almak yerine Azure’un varsayılanlarını düzgün açıp yapılandırmak çoğu senaryoda daha mantıklı çıkıyor. Daha fazla bilgi için

    Coplilot cloud agent ile kırık pipeline işi çözen ekiplerde de aynı dersi gördüm aslında otomasyon varsa gözünüz sürekli açık olmak zorunda değil. Otomasyonun ürettiği sinyali anlamazsanız sorun yine kaçıyor Bir keresinde Dubai’de çalışan bir müşteride ufacık görünen yönetici hesabı anomalisi bize ileride oluşacak daha büyük hareketin erken uyarısını vermişti Sonradan baktık ki olayın kökü yetki devriymiş Yanı hani küçük sinyal büyük resmî taşıyor bazen.

    Durun, bir saniye.

    1. Anormal girişleri toplayın. — bunu es geçmeyin
    2. Ağ davranışını eşleştirin.
    3. Etkilenen VM’leri önceliklendirin.
    4. Müdahale planını önceden yazın.

    Küçük ekip mi büyük organizasyon mu?

    Küçük ekipseniz basit başlayın merkezî log toplama birkaç can alıcı alarm net rol dağılımı Büyük enterprise yapıda işe olay daha serttir çünkü uyumluluk regülasyon denetim zinciri devreye girer orada SIEM entegrasyonu SOAR akışları. RBAC tasarımı iyice önem kazanır Az önce küçük başlayın dedim ama şimdi geri dönüp düzelteyim tamamen küçük kalın demiyorum ölçek büyüyorsa gözünüz de büyümeli yanı anlayacağınız işler doğal olarak genişliyor…

    Bende bıraktığı genel izlenim ne?

    Bence Azure’un bu yaklaşımı doğru yönde atılmış sağlam bir adım Ama eksik olan şeylerin farkında olmak lazım Mesela bazı kurumlar teknik katmanı hızlı toparlıyor fakat yönetişim kısmını unutuyor Güzel makineler kuruluyor ardından sahiplik belirsizleşiyor Bu hayal kırıklığı yaratan klasik tabloyu ben epey gördüm Logosoft tarafında yaptığımız projelerde teknik başarı kadar operasyonel sahiplenme de can alıcı çıktı aksi hâlde güzel kurgu raflarda tozlanıyor resmen.

    Sahada işe yarayan ilk üç adım

    💡 Bilgi: Denemek istiyorsanız ilk iş şunu yapın: hayatı subscription’larda erişimleri daraltın, temel logları açın ve dışa açık yüzeyi haritalayın.
    # Basit kontrol listesi
    1) Public endpoint var mı?
    2) Yönetici rolleri gereksiz geniş mi?
    3) Disk şifreleme aktif mi?
    4) Log Analytics'e veri akıyor mu?
    5) Kritik alarmlar test edildi mi?
    

    E tabi bütçe kısıtlıysa pahalı savunma paketlerinden önce mevcut Azure özelliklerini düzgün kurmayı deneyin Microsoft Defender for Cloud temel seviyede bile ciddi fark yaratabiliyor Ama her şeyi onun sırtına yüklemek de hata olur Bulut güvenliği tek ürüne emanet edilmez Ben böyle düşünüyorum Hatta biraz sert söyleyeceğim en pahalı araç bile kötü mimariyi düzeltmez yalnızca hatayı daha görünür yapar…

    Sıkça Sorulan Sorular

    Azure IaaS’te defense in depth ne demek?

    Aslında — hayır dur, daha doğrusu birkaç bağımsız güvenlik katmanının birlikte çalışması demek. Mesela ağ bozulsa bile kimlik kontrolü devrede kalıyor, ya da bir katman hata verse bile diğeri riski sınırlamaya devam ediyor. Kısacası tek duvara yaslanmıyorsunuz — bence bu yaklaşımın en güzel tarafı da bu zaten.

    Neden secure by default önemli?

    Şöyle düşünün: herkesin her servisi manuel olarak sertleştirmeye vakti olmuyor (ben de ilk duyduğumda şaşırmıştım). Varsayılan olarak güvenli gelen bir yapı insan hatasını ciddi ölçüde azaltıyor. Bilhassa de büyük ortamlarda tutarlılığı da bir hayli artırıyor — tecrübeme göre bu farkı en çok ekip büyüdüğünde hissediyorsunuz.

    Küçük şirketler bu modeli nasıl uygulamalı?

    Önce erişimi daraltın, sonra log toplamayı bir düzene sokun, ardından kritik kaynaklara segmentasyon uygulayın. Hani çok araç almaya gerek yok açıkçası. İlk aşamada sadece düzeni kurmak bile yeterli oluyor.

    Sadece MFA açmak yeter mi?

    Hayır, yetmiyor. MFA iyi bir başlangıç tabiî ama yanı network segmentation, encryption, monitöring. Least privilege ile desteklenmezse boşluk kalıyor. Güvenlik zincir gibi işliyor — zayıf halka bütün resmî etkiliyor (inanın bana)

    Kaynaklar ve İleri Okuma

    Orijinal Azure blog yazısı

    🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
    Aşkın KILIÇ
    Aşkın KILIÇYazar

    20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

    AZ-305AZ-104AZ-500AZ-400DP-203AI-102

    İlgili Yazılar

    EWS Bildirimlerinden Microsoft Graph’a Geçiş: Sessiz Ama Büyük Değişim
    EWS Bildirimlerinden Microsoft Graph’a Geçiş: Sessiz Ama Büyük Değişim12 Haz 2026
    SkiaSharp 4.0 Preview 1: 10 Yıl Sonra Büyük Atılım Geldi
    SkiaSharp 4.0 Preview 1: 10 Yıl Sonra Büyük Atılım Geldi10 May 2026
    Claude Fable 5 Microsoft Foundry'de: Otonom Ajan Devri Başlıyor
    Claude Fable 5 Microsoft Foundry'de: Otonom Ajan Devri Başlıyor16 Haz 2026
    T-SQL Regex Artık Büyük Veride de Rahat: CU5 Detayı
    T-SQL Regex Artık Büyük Veride de Rahat: CU5 Detayı23 May 2026

    Bu içerik işinize yaradı mı?

    Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

    YouTube GitHub

    Haftalık Bülten

    Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket ağ izolasyonu Azure IaaS disk şifreleme izleme ve loglama kimlik güvenliği savunma derinliği secure by design
Önceki yazı

MSVC Build Tools Preview Mayıs 2026: Derleyicide Sessiz Ama Kritik Güncellemeler

Sonraki yazı

C#’ta Bellek Güvenliği Neden Şimdi Daha Önemli?

İlginizi Çekebilir

Code Scanning'e "Mitigated" Uyarı Kapatma Nedeni Eklendi
Aşkın KILIÇ 0

Code Scanning’e “Mitigated” Uyarı Kapatma Nedeni Eklendi

20/08/2026
CodeQL 2.26.3: Actions Sorguları ve JavaScript Modellemesi
Aşkın KILIÇ 0

CodeQL 2.26.3: Actions Sorguları ve JavaScript Modellemesi

20/08/2026
SQL Server Express'ten Azure SQL Free Tier'a Geçiş
Aşkın KILIÇ 0

SQL Server Express’ten Azure SQL Free Tier’a Geçiş

20/08/2026

3 comments

comments user
Gökhan İ. 21/05/2026 21:17

Azure’da “bir şeyler kurdum, güvendeyim” diye düşünürken bu yazıyı okuyunca fark ettim ki kimlik katmanını ayarlamışım ama disk şifreleme konusunda hiç kafa yormamışım. Özellikle izleme kısmını biraz daha detaylı ele alsanız güzel olur, hangi alertları kritik kabul etmek gerekiyor mesela?

comments user
Emre Ç. 21/05/2026 22:29

Özellikle disk şifreleme katmanını çoğu zaman atlıyoruz, “zaten ağ güvenliği var” diyip geçiyoruz. Ama bir katman devre dışı kalınca diğerlerinin ne kadar kritik olduğu anlaşılıyor. Secure by design yaklaşımını sonradan yamaya çalışmak gerçekten pahalıya patlıyor.

comments user
Alp Y. 22/05/2026 03:09

Disk şifreleme ve ağ segmentasyonunu ayrı katmanlar olarak ele almanız çok yerinde olmuş, çoğu zaman bunlar tek bir güvenlik politikasının altına gömülüp geçiliyor. Biz de geçen yıl bir migration sürecinde NSG kurallarını sonradan düzeltmek zorunda kalmıştık, baştan planlamak gerçekten fark yaratıyor. Bu arada şu yazınız da güzeldi: Prompt Injection’ı Durdurmak: Agent Framework’te FIDES — https://www.askinkilic.com.tr/prompt-injectioni-durdurmak-agent-frameworkte-fides/

Yorumlar kapalı.

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • Code Scanning'e "Mitigated" Uyarı Kapatma Nedeni Eklendi
    20/08/2026 Code Scanning’e “Mitigated” Uyarı Kapatma Nedeni Eklendi
  • CodeQL 2.26.3: Actions Sorguları ve JavaScript Modellemesi
    20/08/2026 CodeQL 2.26.3: Actions Sorguları ve JavaScript Modellemesi
  • MSSQL v1.45: SQL Formatter, Azure SQL Provisioning ve
    20/08/2026 MSSQL v1.45: SQL Formatter, Azure SQL Provisioning ve
  • SQL Server Express'ten Azure SQL Free Tier'a Geçiş
    20/08/2026 SQL Server Express’ten Azure SQL Free Tier’a Geçiş
  • GitHub Copilot App: My Work ile İşlerini Yönetmek
    19/08/2026 GitHub Copilot App: My Work ile İşlerini Yönetmek
  • Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
    11/04/2026 Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
  • GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
    07/04/2026 GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
    03/04/2026 GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
  • ASP.NET Core 2.3 İçin Saat İşliyor: Ne Yapmalı?
    07/04/2026 ASP.NET Core 2.3 İçin Saat İşliyor: Ne Yapmalı?
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

SİZİN İÇİN DERLEDİK

Code Scanning'e "Mitigated" Uyarı Kapatma Nedeni Eklendi
Geliştirici Araçları Güvenlik & Kimlik

Code Scanning’e “Mitigated” Uyarı Kapatma Nedeni Eklendi

20/08/2026 Aşkın KILIÇ
CodeQL 2.26.3: Actions Sorguları ve JavaScript Modellemesi
Geliştirici Araçları Güvenlik & Kimlik

CodeQL 2.26.3: Actions Sorguları ve JavaScript Modellemesi

20/08/2026 Aşkın KILIÇ
MSSQL v1.45: SQL Formatter, Azure SQL Provisioning ve
DevOps Geliştirici Araçları Microsoft Azure

MSSQL v1.45: SQL Formatter, Azure SQL Provisioning ve

20/08/2026 Aşkın KILIÇ
SQL Server Express'ten Azure SQL Free Tier'a Geçiş
Bulut Altyapı Geliştirici Araçları Microsoft Azure

SQL Server Express’ten Azure SQL Free Tier’a Geçiş

20/08/2026 Aşkın KILIÇ
GitHub Copilot App: My Work ile İşlerini Yönetmek
Geliştirici Araçları Yapay Zeka

GitHub Copilot App: My Work ile İşlerini Yönetmek

19/08/2026 Aşkın KILIÇ
VS Code Python Environments Eklentisi Genel Kullanıma Açıldı
Bulut Altyapı Geliştirici Araçları

VS Code Python Environments Eklentisi Genel Kullanıma Açıldı

19/08/2026 Aşkın KILIÇ
Microsoft, 2026 Gartner Cloud-Native Platform Raporunda
Bulut Altyapı Microsoft Azure Yapay Zeka

Microsoft, 2026 Gartner Cloud-Native Platform Raporunda

19/08/2026 Aşkın KILIÇ
Azure Cosmos DB VS Code Eklentisi: Ajanlar İçin Yeni Araçlar
Bulut Altyapı Geliştirici Araçları Yapay Zeka

Azure Cosmos DB VS Code Eklentisi: Ajanlar İçin Yeni Araçlar

19/08/2026 Aşkın KILIÇ
Canvases: Ajanlı Copilot Akışlarını Görünür Kılan Katman
Geliştirici Araçları Yapay Zeka

Canvases: Ajanlı Copilot Akışlarını Görünür Kılan Katman

18/08/2026 Aşkın KILIÇ
Windows Terminal Preview 1.25: Yeni Ayarlar ve Kitty Desteği
Bulut Altyapı Geliştirici Araçları

Windows Terminal Preview 1.25: Yeni Ayarlar ve Kitty Desteği

18/08/2026 Aşkın KILIÇ
Azure Pipelines'a Apple Silicon ve Xcode 27 Geldi
Bulut Altyapı DevOps

Azure Pipelines’a Apple Silicon ve Xcode 27 Geldi

18/08/2026 Aşkın KILIÇ
BlockOnPossibleDataLoss=True: Neden Dostunuz?
DevOps Geliştirici Araçları Güvenlik & Kimlik Microsoft Azure

BlockOnPossibleDataLoss=True: Neden Dostunuz?

18/08/2026 Aşkın KILIÇ

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps Azure Functions Azure OpenAI azure sdk Azure SQL bulut bilişim C++ CI/CD copilot Copilot CLI DevOps DevSecOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu Microsoft Agent Framework Microsoft Azure Microsoft Foundry MSVC otomasyon performans Pull Request Python RAG SEO uyumlu verimlilik veri yönetimi Visual Studio VS Code yapay zeka yapay zeka ajanları Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 339 yazı 🏗️ Bulut Altyapı 280 yazı 🤖 Yapay Zeka 240 yazı 🔧 DevOps 198 yazı ☁️ Microsoft Azure 186 yazı 🔒 Güvenlik & Kimlik 161 yazı 🏢 Kurumsal Teknoloji 65 yazı 📊 Veri & Analitik 57 yazı 🐳 Konteyner & Kubernetes 47 yazı 📧 Microsoft 365 21 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← MSVC Build Tools Preview Mayıs...
    C#’ta Bellek Güvenliği Neden Ş... →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS