Ağ güvenliği yalnızca internetten gelen dış tehditleri engellemekten ibaret değildir. Gerçek güvenlik yaklaşımı, ağ mimarisini katman katman ele almayı ve her OSI katmanında oluşabilecek riskleri ayrı ayrı değerlendirmeyi gerektirir.
Çünkü her katman; farklı veri türleri, farklı protokoller ve farklı saldırı yüzeyleri barındırır.
Bu nedenle güçlü bir güvenlik mimarisi için şu sorular sorulmalıdır:
- Hangi katmanda hangi tehditler oluşur?
- Bu tehditler nasıl tespit edilir?
- Hangi güvenlik kontrolleri hangi katmanda uygulanmalıdır?
- Ağ görünürlüğü ve segmentasyon nerede devreye girmelidir?
Aşağıda OSI modeline göre yaygın tehditleri ve bu katmanlarda uygulanabilecek temel koruma alanlarını bulabilirsiniz.
📊 7 Katmanlı Ağ Güvenliği
1️⃣ Uygulama Katmanı (Application Layer)
Görev:
İstemci ve sunucu arasındaki uygulama seviyesindeki iletişimi yönetir. HTTP, HTTPS, DNS, SMTP, FTP gibi protokoller bu katmanda değerlendirilir.
Yaygın Tehditler
- SQL Injection
- Cross-Site Scripting (XSS)
- Command Injection
- API saldırıları
- Kimlik avı tabanlı uygulama istismarları
- Uygulama katmanı DDoS saldırıları (L7 DDoS)
Koruma Alanları
- Web Application Firewall (WAF)
- Secure SDLC
- Input validation
- API security
- Rate limiting
- Bot koruması
- Uygulama loglama ve davranış analizi
Neden Önemlidir?
Saldırganların en çok hedeflediği alanlardan biri uygulama katmanıdır. Çünkü kullanıcı verisi, kimlik bilgileri ve iş mantığı çoğu zaman burada yer alır.
2️⃣ Sunum Katmanı (Presentation Layer)
Görev:
Verinin biçimlendirilmesi, şifrelenmesi, kodlanması ve sıkıştırılması gibi işlemleri yürütür.
Yaygın Tehditler
- SSL Stripping
- Şifreleme zayıflıkları
- Veri manipülasyonu
- Sertifika sahteciliği
- Karakter/kodlama tabanlı atlatma saldırıları
Koruma Alanları
- TLS 1.2 / TLS 1.3 kullanımı
- Güçlü sertifika yönetimi
- HSTS
- Sertifika pinning
- Şifreleme algoritmalarının güncel tutulması
- Veri bütünlüğü kontrolleri
Neden Önemlidir?
Veri şifreli olsa bile, yanlış yapılandırılmış TLS politikaları veya zayıf sertifika yönetimi saldırganlara fırsat yaratabilir.
3️⃣ Oturum Katmanı (Session Layer)
Görev:
İki sistem arasındaki oturumun kurulması, sürdürülmesi ve sonlandırılmasını yönetir.
Yaygın Tehditler
- Session Hijacking
- Replay Attack
- Session Fixation
- Man-in-the-Middle (MitM)
- Kimlik doğrulama sonrası oturum ele geçirme
Koruma Alanları
- Güvenli session management
- Yeniden kullanılabilir token kontrolleri
- MFA
- Timeout politikaları
- Secure cookie kullanımı
- Oturum davranış analizi
Neden Önemlidir?
Kimlik doğrulama doğru yapılsa bile oturum yönetimi zayıfsa saldırgan geçerli bir kullanıcı gibi hareket edebilir.
4️⃣ Taşıma Katmanı (Transport Layer)
Görev:
TCP ve UDP üzerinden veri iletimini, akış kontrolünü ve bağlantı yönetimini sağlar.
Yaygın Tehditler
- SYN Flood
- UDP Flood
- TCP Reset saldırıları
- Port scanning
- Segment manipülasyonu
- Oturum tüketme saldırıları
Koruma Alanları
- Stateful firewall
- IPS/IDS
- SYN cookies
- Rate limiting
- DDoS koruma
- ACL ve connection limit politikaları
Neden Önemlidir?
Taşıma katmanı, ağ servislerinin erişilebilirliği açısından kritik öneme sahiptir. Bu katmandaki saldırılar doğrudan servis kesintisine neden olabilir.
5️⃣ Ağ Katmanı (Network Layer)
Görev:
Paket yönlendirme, mantıksal adresleme ve ağlar arası iletişim bu katmanda gerçekleşir.
Yaygın Tehditler
- IP Spoofing
- Routing manipulation
- ICMP abuse
- Smurf saldırıları
- Blackhole / route hijack
- Yönlendirme tablosu manipülasyonu
Koruma Alanları
- Router ACL
- uRPF
- Routing protocol authentication
- BGP/OSPF güvenliği
- Anti-spoofing kontrolleri
- Segmentasyon ve güvenlik zoneları
Neden Önemlidir?
Yanlış yönlendirme veya sahte IP kullanımı, trafiğin saptırılmasına, servis kesintisine veya görünmez tehdit hareketlerine neden olabilir.
6️⃣ Veri Bağlantı Katmanı (Data Link Layer)
Görev:
Yerel ağ içinde çerçeve iletimi, MAC adresleme ve switch erişimi gibi işlevleri sağlar.
Yaygın Tehditler
- ARP Spoofing
- MAC Spoofing
- VLAN Hopping
- CAM Table Overflow / Switch Flooding
- Rogue DHCP
- STP manipülasyonu
Koruma Alanları
- Dynamic ARP Inspection (DAI)
- DHCP Snooping
- Port Security
- BPDU Guard
- 802.1X
- VLAN segmentasyonu
- MAC binding kontrolleri
Neden Önemlidir?
İç ağ saldırılarının büyük bölümü veri bağlantı katmanında başlar. Özellikle yatay hareketlilik ve iç tehditler için bu katman kritik öneme sahiptir.
7️⃣ Fiziksel Katman (Physical Layer)
Görev:
Bitlerin fiziksel ortam üzerinden iletilmesini sağlar. Kablolar, fiber altyapı, radyo frekansı ve fiziksel donanım bu katmanda yer alır.
Yaygın Tehditler
- Fiziksel sabotaj
- Kablo dinleme
- Donanım hırsızlığı
- Elektromanyetik girişim
- Yetkisiz fiziksel erişim
- Rogue cihaz bağlama
Koruma Alanları
- Fiziksel erişim kontrolü
- Kamera ve ortam güvenliği
- Rack kilidi
- Kablo/fiber güvenliği
- EMI koruması
- Donanım envanter ve erişim denetimi
Neden Önemlidir?
Fiziksel güvenlik zayıfsa, üst katmanlardaki tüm mantıksal güvenlik kontrolleri anlamsız hale gelebilir.
🛡️ OSI Katmanlarına Göre Güvenlik Neden Önemli?
Ağ güvenliğini tek bir cihaz veya tek bir kural ile sağlamak mümkün değildir.
Örneğin:
- WAF, SQL Injection’ı engelleyebilir ama ARP Spoofing’i durduramaz.
- Port security, rogue cihazı engelleyebilir ama API saldırısını durduramaz.
- IPS, exploit tespit edebilir ama fiziksel sabotajı önleyemez.
Bu yüzden güvenlik yaklaşımı katmanlı olmalıdır.
Kısaca:
Her katman farklı bir risk alanıdır.
Her risk alanı farklı bir koruma yaklaşımı gerektirir.
🎯 Özet
OSI modeline göre ağ güvenliğini değerlendirmek, tehditleri daha doğru sınıflandırmayı ve savunma kontrollerini daha doğru konumlandırmayı sağlar.
Katman Bazlı Kısa Özet:
- Application Layer: Web, API ve uygulama saldırıları
- Presentation Layer: Şifreleme ve veri dönüşüm zafiyetleri
- Session Layer: Oturum ele geçirme ve tekrar saldırıları
- Transport Layer: Flood ve bağlantı tüketme saldırıları
- Network Layer: IP spoofing ve yönlendirme manipülasyonu
- Data Link Layer: ARP spoofing, MAC sahteciliği, iç ağ istismarları
- Physical Layer: Fiziksel erişim ve altyapı tehditleri
Güçlü bir ağ güvenliği mimarisi için yalnızca dış saldırılara değil, her katmandaki saldırı yüzeyine odaklanmak gerekir.
✅ Sonuç
Ağ güvenliği; yalnızca firewall, IPS veya antivirüs kullanmak değil, ağın tamamını katman katman koruyabilmektir.
SQL Injection’dan ARP Spoofing’e, SYN Flood’dan fiziksel müdahaleye kadar her saldırı kendi katmanında anlaşılmalı ve doğru güvenlik kontrolüyle karşılanmalıdır.
Güvenliğin ilk adımı farkındalıktır.
Farkındalığın ilk adımı ise, hangi tehdidin hangi katmanda oluştuğunu bilmektir.
Cem Kemal Erbaş sitesinden daha fazla şey keşfedin
Subscribe to get the latest posts sent to your email.
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler