VULN REPORT
/
gövde gösterisi
/
ID: 118
Bulut Güvenliği ve DevSecOps Mimarisi (AWS/Azure/GCP, Kubernetes Security, CI/CD Hardening)
Özet
Bu kayıt, hedef sistemde bulunan bir zafiyeti detaylandırmaktadır. Zafiyet 2026-07-21 tarihinde yayınlanmış olup, topluluktan 37 görüntülenme almıştır. gövde gösterisi kategorisinde sınıflandırılmıştır. Kullanıcıların teknik detaylar için Detay sekmesindeki kaynak kodunu incelemeleri önerilir.
exploit_118.txt
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
# Bulut Güvenliği ve DevSecOps Mimarisi (AWS/Azure/GCP, Kubernetes Security, CI/CD Hardening)
> **İleri Seviye Uzmanlık Rehberi**: Bulut yerli (Cloud-Native) mimarilerde altyapı güvenliği, konteyner izolasyonu ve DevSecOps süreçleri.
---
## 1. AWS IAM En Az Yetki (Least Privilege) İlkesi
IAM politikalarında `Action: "*"` ve `Resource: "*"` kullanımı bulut ortamlarındaki en büyük güvenlik hatasıdır.
```json
{
"Version": "2012-10-17",
"Statement": [{
"Effect": "Allow",
"Action": ["s3:GetObject"],
"Resource": "arn:aws:s3:::my-secure-bucket/*"
}]
}
```
---
## 2. Kubernetes (K8s) Güvenlik Standartları
- RBAC (Role-Based Access Control) sıkılaştırması.
- Pod'ların `privileged: true` veya `root` kullanıcısı ile çalışmasının engellenmesi.
Kayıt İstatistikleri
Görüntülenme
37
İndirmeler
5
Yorumlar
1