Geri Dön

Bulut güvenliğini sağlama: bulut bilişim ortamlarında siber güvenliği artırmaya yönelik stratejiler ve gelecek yönergeleri

Securing the cloud: Strategies and future directions for enhancing cybersecurity in cloud computing environments

  1. Tez No: 1002272
  2. Yazar: WASIM MOHAMMED ABDALLAH ALNAJJAR
  3. Danışmanlar: DR. ÖĞR. ÜYESİ ŞAFAK DURUKAN ODABAŞI
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2026
  8. Dil: Türkçe
  9. Üniversite: İstanbul Üniversitesi-Cerrahpaşa
  10. Enstitü: Lisansüstü Eğitim Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Bulut bilişim, sunduğu esneklik, ölçeklenebilirlik ve maliyet avantajları nedeniyle modern kurumsal altyapıların temel taşı haline gelmiştir. Ancak, bu geçiş, geleneksel güvenlik çevrelerinin ortadan kalkmasına yol açarak kuruluşları veri ihlalleri, yanlış yapılandırmalar, hesap ele geçirme ve yetkisiz erişim gibi yeni ve karmaşık siber tehditlere karşı savunmasız bırakmıştır. Bu tez, bulut bilişim ortamlarında artan güvenlik zorluklarını kapsamlı bir şekilde analiz etmekte ve bu tehditlerle etkin bir şekilde mücadele edebilmek için proaktif, bütünleşik ve çok katmanlı bir güvenlik stratejisi önermektedir. Çalışmanın temel dayanağı,“asla güvenme, her zaman doğrula”prensibine dayanan Sıfır Güven Mimarisi'dir. Bu model, her erişim isteğinin kimlik, cihaz ve bağlam temelinde sürekli olarak doğrulanmasını zorunlu kılar. Önerilen strateji, Sıfır Güven'i operasyonel hale getirmek için MFA ve en düşük ayrıcalık ilkesi ile desteklenmiş güçlü bir IAM sistemini temel alır. Veri güvenliği katmanında ise, verinin hem durağan hem de hareket halindeyken korunmasını sağlamak amacıyla gelişmiş şifreleme yöntemleri ve müşteri tarafından yönetilen şifreleme anahtarlarının kullanımı vurgulanmaktadır. İnsan hatasından kaynaklanan güvenlik açıklarını azaltmak için, altyapının kod olarak tanımlandığı IaC şablonlarının güvenlik denetimlerinin ve CSPM araçlarının kullanımı önerilmekte; böylece yanlış yapılandırmalar sürekli ve otomatik olarak taranarak düzeltilmektedir. Tehditlere verilen yanıt süreçlerini iyileştirmek amacıyla, Bulut SIEM ve SOAR çözümlerinin entegrasyonu tavsiye edilmekte, bu sayede tüm güvenlik olayları merkezileştirilerek gerçek zamanlı anomali tespiti ve otomatik müdahale yeteneği kazanılmaktadır. Teknik kontrollerin yanı sıra, çalışma, düzenli güvenlik farkındalık eğitimlerinin ve hiçbir tek güvenlik katmanının %100 etkili olmadığı varsayımına dayanan katmanlı savunma prensibinin stratejik önemini vurgulamaktadır. Son olarak, bu tez, geleceğin bulut güvenliği yönergeleri olarak yapay zeka destekli tehdit avcılığını, işlenirken dahi veriyi şifreli tutan homomorfik şifrelemeyi ve çeşitli bulut güvenlik işlevlerini tek bir çatıda birleştiren Birleşik CNAPP platformlarını öne sürmektedir. Bu çalışma, uygulanan teknik ve operasyonel çerçeve ile kuruluşların bulut benimseme yolculuklarında karşılaştıkları güvenlik risklerini proaktif bir şekilde yönetmeleri ve dijital varlıklarını geleceğin tehditlerine karşı korumaları için kapsamlı bir rehber sunmayı amaçlamaktadır.

Özet (Çeviri)

Cloud computing has become a cornerstone of modern corporate infrastructures due to its flexibility, scalability, and cost advantages. However, this transition has led to the dissolution of traditional security perimeters, leaving organizations vulnerable to new and complex cyber threats such as data breaches, misconfigurations, account takeover, and unauthorized access. This thesis provides a comprehensive analysis of the increasing security challenges in cloud computing environments and proposes a proactive, integrated, and multi-layered security strategy to effectively combat these threats. The foundational pillar of the study is the Zero Trust Architecture, based on the principle of“never trust, always verify.”This model mandates the continuous verification of every access request based on identity, device, and context. The proposed strategy grounds itself in a robust Identity and Access Management system, reinforced by Multi-Factor Authentication and the principle of least privilege, to operationalize Zero Trust. At the data security layer, the use of advanced encryption methods and customer-managed encryption keys is emphasized to ensure the protection of data both at rest and in transit. To reduce security vulnerabilities stemming from human error, the thesis recommends the implementation of security audits for Infrastructure as Code templates and the utilization of Cloud Security Posture Management tools, thereby enabling the continuous and automated scanning and remediation of misconfigurations. To enhance threat response processes, the integration of Cloud SIEM and SOAR solutions is advised, allowing for the centralization of all security events, real-time anomaly detection, and automated response capabilities. In addition to technical controls, the study underscores the strategic importance of regular security awareness training and the adoption of a defense-in-depth principle, which operates on the assumption that no single security layer is 100% effective. Finally, this thesis posits AI-powered threat hunting, homomorphic encryption which allows computation on encrypted data, and unified Cloud-Native Application Protection Platform solutions as future directions for cloud security. By presenting this applied technical and operational framework, this study aims to provide a comprehensive guide for organizations to proactively manage security risks in their cloud adoption journey and safeguard their digital assets against evolving threats.

Benzer Tezler

  1. Ensuring secure application delivery in cloud environments

    Bulut ortamlarında güvenli uygulama dağıtımının sağlanması

    HAKAN BOSTANCI

    Yüksek Lisans

    İngilizce

    İngilizce

    2025

    Yönetim Bilişim SistemleriKadir Has Üniversitesi

    Yönetim Bilimleri Ana Bilim Dalı

    PROF. DR. HASAN DAĞ

  2. Privacy-preserving authentication methods

    Gizliliği koruyan kimlik doğrulama yöntemleri

    KÜBRA NARİ BAYKAL

    Doktora

    İngilizce

    İngilizce

    2024

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Bilişim Uygulamaları Ana Bilim Dalı

    PROF. DR. ENVER ÖZDEMİR

  3. A hierarchical key assignment scheme: A unified approach for scalability and efficiency, with a specialized implementation in cloud computing

    Hiyerarşik anahtar atama şeması: Ölçeklenebilirlik ve verimlilik için bütünleşik bir yaklaşım ve bulut bilişim için özelleştirilmiş bir gerçekleme

    İBRAHİM ÇELİKBİLEK

    Doktora

    İngilizce

    İngilizce

    2024

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Bilişim Uygulamaları Ana Bilim Dalı

    PROF. DR. ENVER ÖZDEMİR

  4. A comparative evaluation of nıst 800-53, ISO/IEC 27017, and cıs controls for cloud security ımplementation on amazon web services

    Amazon web servislerinde bulut güvenliği uygulamasi için nist 800-53, iSO/İEC 27017 ve cis kontrollerinin karşilaştirmali değerlendirmesi

    SHAHED HAMRAA

    Yüksek Lisans

    İngilizce

    İngilizce

    2025

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolÜsküdar Üniversitesi

    Siber Güvenlik Ana Bilim Dalı

    Assist. Prof. Dr. SALIM JIBRIN DANBATTA

  5. Securing cloud environments: Addressing privacy, data integrity, and emerging technologies

    Bulut ortamlarının güvenliğini sağlama: Gizlilik, veri bütünlüğü ve gelişen teknolojilerin ele alınması

    ABDULSALAM HASAN MOHAMED MAMI

    Yüksek Lisans

    İngilizce

    İngilizce

    2025

    Yönetim Bilişim Sistemleriİstanbul Topkapı Üniversitesi

    Yönetim Bilişim Sistemleri Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ CEM UFUK BAYTAR