Kavramlar

Erişim sorunları ve operasyonel karşılıkları

Paylaşılan hesaplardan dağınık kanıtlara kadar erişim operasyonunda sık görülen sorunların CerberusD yaklaşımıyla nasıl yönetildiğini açıklar.

Sayfa türü: KavramErişim sorunlarıDurum: GüncelGüncel ürün davranışıSon incelenme: 2026-07-26

Erişim operasyonu, bir oturum başlatma adımından daha geniştir. Kimin, hangi çalışma alanında, hangi kaynağa, ne kadar süreyle ve hangi kanıtla eriştiği birlikte yönetilir. Aşağıdaki katalog, bu modelin günlük operasyonlarda karşılık bulduğu sorunları özetler.

Güncel risk bağlamı

Geçerli kimlik bilgileri ve uzak erişim yüzeyleri güncel olay incelemelerinde birlikte görünmeye devam ediyor:

  • Verizon 2025 DBIR, 12.195 doğrulanmış ihlalin %22’sinde kimlik bilgisi kötüye kullanımını ilk erişim vektörü olarak kaydetti. Üçüncü tarafların yer aldığı ihlaller %15’ten %30’a yükseldi.
  • Sophos 2025 Active Adversary Report, 2024’te incelenen 400’den fazla MDR ve olay müdahale vakasının %84’ünde RDP kullanıldığını bildirdi. Bu oran Sophos’un müdahale ettiği vaka kümesini kapsar.
  • Change Healthcare saldırısına ilişkin resmî Senato ifadesi, ele geçirilmiş kimlik bilgileriyle MFA uygulanmayan Citrix portalına uzaktan erişildiğini kayda geçirdi.

Bu bulgular erişim güvenliğinin parola, bağlantı, kaynak kapsamı, süre, aktif oturum ve kapanış kararlarıyla birlikte ele alınmasını destekler.

Paylaşılan hesaplar ve kimlik bilgileri

Sorun

Ortak hesaplar ve paylaşılan parolalar, işlemi gerçekleştiren kişiyi kaynak hesabından ayırır. Parola dolaşımı ve sonradan yapılan hesap değişiklikleri sorumluluk zincirini zayıflatır.

Cerberus yaklaşımı

Kişi kendi kimliğiyle atanmış çalışma yüzeyine gider. Kaynağın yerel hesapları ve kimlik bilgisi akışı operatöre parola gösterme gerektirmeden yürütülür.

Operasyonel sonuç

İşlem kişiye ve atanmış kaynağa bağlanır; parola paylaşımı ve parola kopyalama adımları çalışma akışından çıkar.

Her kaynak için ayrı ağ ve araç yükü

Sorun

Farklı kaynaklara erişmek için ayrı VPN profilleri, istemciler ve protokol araçları kullanmak erişim yolunu çoğaltır; hangi çalışma yüzeyinin geçerli olduğu belirsizleşir.

Cerberus yaklaşımı

Kaynaklar kendi ortamında kalır. Çalışma alanı, kaynak ataması ve hazır olma durumu tek bir erişim kararında birleşir; tarayıcı oturumu veya kontrollü özel erişim yolu seçilir.

Operasyonel sonuç

Kişi tüm ağa sürekli erişim almak yerine atanmış çalışma yüzeyine gider; farklı protokoller için ayrı günlük araç geçişleri azalır.

Güvenlik duvarı ve port açma yükü

Sorun

RDP, SSH veya benzeri kaynak portlarını dış erişime açmak güvenlik duvarı kuralı, istisna ve bakım yükü doğurur. Her açık port yeni bir erişim yüzeyidir.

Cerberus yaklaşımı

Erişim kararı kaynağın açık bir hedefe dönüşmesine dayandırılmaz. Kaynak hazırlığı ve atanmış oturum yolu, portları kullanıcıya sürekli açık bırakmadan değerlendirilir.

Operasyonel sonuç

Ekipler port istisnelerini ve geniş ağ erişimini azaltır; erişim, kaynak ve oturum kapsamı üzerinden işletilir.

Kişi, kapsam ve kullanıcı yönetimi

Sorun

Giriş yapmış olmak tek başına her kaynağa erişim anlamına geldiğinde kişi, rol sorumluluğu, kaynak kapsamı ve süre arasındaki sınırlar bulanıklaşır.

Cerberus yaklaşımı

Oturum kararı kimliği, rol sorumluluğunu, çalışma alanını, atanmış kaynağı, süreyi ve kaynak hazırlığını birlikte okur. Atanmayan kaynak görünür ve başlatılabilir bir çalışma yüzeyi oluşturmaz.

Operasyonel sonuç

Kullanıcı yönetimi kaynak kapsamıyla birleşir; eksik veya süresi dolmuş karar geniş bir erişim yoluna dönüşmez.

Süreli erişim ve iş bitiminde kapanış

Sorun

Bakım veya dış destek gibi geçici işler tamamlandığında erişimi ayrıca takip etmek, açık kalan oturum ve unutulan istisne riskini büyütür.

Cerberus yaklaşımı

Erişim kararı süre ve kapsam taşır. Oturum kapanabilir, erişim geri alınabilir ve geri alma sonrasında yeni oturum yolu kapatılır.

Operasyonel sonuç

Geçici iş kalıcı yetkiye dönüşmez; kapanış ve geri alma adımları aynı operasyon akışında görünür.

Kimin, neye, ne zaman eriştiği

Sorun

Bir işlemin hangi kişi tarafından, hangi kaynakta ve hangi zamanda başlatıldığı net görünmüyorsa inceleme ve sorumluluk takibi uzar.

Cerberus yaklaşımı

Erişim kararı ve oturum yaşam döngüsü; kişi, kaynak, protokol, başlangıç, durum değişiklikleri ve kapanış bağlamıyla kayda alınır.

Operasyonel sonuç

İnceleme, dağınık notları birleştirmek yerine oturumun karar ve yaşam döngüsü kaydından yürür.

Dağınık loglar ve kanıt toplama

Sorun

Erişim kararı bir yerde, oturum durumu başka bir yerde, geri alma bilgisi ayrı bir kayıtta kaldığında olayın tamamını yeniden kurmak zorlaşır.

Cerberus yaklaşımı

Karar, oturum, geri alma ve kapanış olayları aynı kanıt modelinde ilişkilendirilir. Kanıt kapsamı bugün yaşam döngüsü ve karar olaylarını içerir. Video veya ekran kaydı, playback ve export yüzeyi geliştirme aşamasındadır.

Operasyonel sonuç

Operasyon ekibi neyin açıldığını, ne zaman kapandığını ve erişimin nasıl geri alındığını tek bağlamda inceleyebilir.

Dış destek erişimi

Sorun

Dış destek için geniş ve uzun süreli ağ erişimi açmak, destek işi ile çalışma alanının geri kalanını aynı yüzeye taşır.

Cerberus yaklaşımı

Destek işi belirli kişi, çalışma alanı, kaynak ve süreye atanır. Destek oturumu kapanabilir ve erişim geri alınabilir.

Operasyonel sonuç

Destek görevi gereken kaynakla sınırlı kalır; iş bitiminde açık erişimi bulmak için ayrı bir takip akışı gerekmez.

Aktif oturumları görme ve kapatma

Sorun

Devam eden oturumlar görünür olmadığında erişimin hâlâ açık olup olmadığı ve hangi çalışmanın sürdüğü belirsiz kalır.

Cerberus yaklaşımı

Oturum yaşam döngüsü görünür tutulur. Yetkili işlem, oturumu kapatmayı veya erişimi geri almayı aynı yönetim akışından başlatır.

Operasyonel sonuç

Operasyon ekibi açık çalışmayı izleyebilir, gerektiğinde kapatabilir ve kapanış zamanını kanıt olarak inceleyebilir.

Çalışma alanı ve kaynak sınırları

Sorun

Kaynak listeleri ve erişim kararları çalışma alanı sınırından koparsa bir alandaki kişi başka bir alana ait kaynağı görebilir veya başlatabilir.

Cerberus yaklaşımı

Erişim kararları çalışma alanı kapsamında kalır. Kaynak, kişi ve atama kapsamı uyuşmadığında karar genişletilmez.

Operasyonel sonuç

Kaynak envanteri ve oturumlar doğru çalışma alanında kalır; sınır ihlali görünür bir ret veya hata durumuyla sonuçlanır.