Bulut güvenliğini sağlama: bulut bilişim ortamlarında siber güvenliği artırmaya yönelik stratejiler ve gelecek yönergeleri
Securing the cloud: Strategies and future directions for enhancing cybersecurity in cloud computing environments
- Tez No: 1002272
- Danışmanlar: DR. ÖĞR. ÜYESİ ŞAFAK DURUKAN ODABAŞI
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2026
- Dil: Türkçe
- Üniversite: İstanbul Üniversitesi-Cerrahpaşa
- Enstitü: Lisansüstü Eğitim Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Bulut bilişim, sunduğu esneklik, ölçeklenebilirlik ve maliyet avantajları nedeniyle modern kurumsal altyapıların temel taşı haline gelmiştir. Ancak, bu geçiş, geleneksel güvenlik çevrelerinin ortadan kalkmasına yol açarak kuruluşları veri ihlalleri, yanlış yapılandırmalar, hesap ele geçirme ve yetkisiz erişim gibi yeni ve karmaşık siber tehditlere karşı savunmasız bırakmıştır. Bu tez, bulut bilişim ortamlarında artan güvenlik zorluklarını kapsamlı bir şekilde analiz etmekte ve bu tehditlerle etkin bir şekilde mücadele edebilmek için proaktif, bütünleşik ve çok katmanlı bir güvenlik stratejisi önermektedir. Çalışmanın temel dayanağı,“asla güvenme, her zaman doğrula”prensibine dayanan Sıfır Güven Mimarisi'dir. Bu model, her erişim isteğinin kimlik, cihaz ve bağlam temelinde sürekli olarak doğrulanmasını zorunlu kılar. Önerilen strateji, Sıfır Güven'i operasyonel hale getirmek için MFA ve en düşük ayrıcalık ilkesi ile desteklenmiş güçlü bir IAM sistemini temel alır. Veri güvenliği katmanında ise, verinin hem durağan hem de hareket halindeyken korunmasını sağlamak amacıyla gelişmiş şifreleme yöntemleri ve müşteri tarafından yönetilen şifreleme anahtarlarının kullanımı vurgulanmaktadır. İnsan hatasından kaynaklanan güvenlik açıklarını azaltmak için, altyapının kod olarak tanımlandığı IaC şablonlarının güvenlik denetimlerinin ve CSPM araçlarının kullanımı önerilmekte; böylece yanlış yapılandırmalar sürekli ve otomatik olarak taranarak düzeltilmektedir. Tehditlere verilen yanıt süreçlerini iyileştirmek amacıyla, Bulut SIEM ve SOAR çözümlerinin entegrasyonu tavsiye edilmekte, bu sayede tüm güvenlik olayları merkezileştirilerek gerçek zamanlı anomali tespiti ve otomatik müdahale yeteneği kazanılmaktadır. Teknik kontrollerin yanı sıra, çalışma, düzenli güvenlik farkındalık eğitimlerinin ve hiçbir tek güvenlik katmanının %100 etkili olmadığı varsayımına dayanan katmanlı savunma prensibinin stratejik önemini vurgulamaktadır. Son olarak, bu tez, geleceğin bulut güvenliği yönergeleri olarak yapay zeka destekli tehdit avcılığını, işlenirken dahi veriyi şifreli tutan homomorfik şifrelemeyi ve çeşitli bulut güvenlik işlevlerini tek bir çatıda birleştiren Birleşik CNAPP platformlarını öne sürmektedir. Bu çalışma, uygulanan teknik ve operasyonel çerçeve ile kuruluşların bulut benimseme yolculuklarında karşılaştıkları güvenlik risklerini proaktif bir şekilde yönetmeleri ve dijital varlıklarını geleceğin tehditlerine karşı korumaları için kapsamlı bir rehber sunmayı amaçlamaktadır.
Özet (Çeviri)
Cloud computing has become a cornerstone of modern corporate infrastructures due to its flexibility, scalability, and cost advantages. However, this transition has led to the dissolution of traditional security perimeters, leaving organizations vulnerable to new and complex cyber threats such as data breaches, misconfigurations, account takeover, and unauthorized access. This thesis provides a comprehensive analysis of the increasing security challenges in cloud computing environments and proposes a proactive, integrated, and multi-layered security strategy to effectively combat these threats. The foundational pillar of the study is the Zero Trust Architecture, based on the principle of“never trust, always verify.”This model mandates the continuous verification of every access request based on identity, device, and context. The proposed strategy grounds itself in a robust Identity and Access Management system, reinforced by Multi-Factor Authentication and the principle of least privilege, to operationalize Zero Trust. At the data security layer, the use of advanced encryption methods and customer-managed encryption keys is emphasized to ensure the protection of data both at rest and in transit. To reduce security vulnerabilities stemming from human error, the thesis recommends the implementation of security audits for Infrastructure as Code templates and the utilization of Cloud Security Posture Management tools, thereby enabling the continuous and automated scanning and remediation of misconfigurations. To enhance threat response processes, the integration of Cloud SIEM and SOAR solutions is advised, allowing for the centralization of all security events, real-time anomaly detection, and automated response capabilities. In addition to technical controls, the study underscores the strategic importance of regular security awareness training and the adoption of a defense-in-depth principle, which operates on the assumption that no single security layer is 100% effective. Finally, this thesis posits AI-powered threat hunting, homomorphic encryption which allows computation on encrypted data, and unified Cloud-Native Application Protection Platform solutions as future directions for cloud security. By presenting this applied technical and operational framework, this study aims to provide a comprehensive guide for organizations to proactively manage security risks in their cloud adoption journey and safeguard their digital assets against evolving threats.
Benzer Tezler
- Ensuring secure application delivery in cloud environments
Bulut ortamlarında güvenli uygulama dağıtımının sağlanması
HAKAN BOSTANCI
Yüksek Lisans
İngilizce
2025
Yönetim Bilişim SistemleriKadir Has ÜniversitesiYönetim Bilimleri Ana Bilim Dalı
PROF. DR. HASAN DAĞ
- Privacy-preserving authentication methods
Gizliliği koruyan kimlik doğrulama yöntemleri
KÜBRA NARİ BAYKAL
Doktora
İngilizce
2024
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilişim Uygulamaları Ana Bilim Dalı
PROF. DR. ENVER ÖZDEMİR
- A hierarchical key assignment scheme: A unified approach for scalability and efficiency, with a specialized implementation in cloud computing
Hiyerarşik anahtar atama şeması: Ölçeklenebilirlik ve verimlilik için bütünleşik bir yaklaşım ve bulut bilişim için özelleştirilmiş bir gerçekleme
İBRAHİM ÇELİKBİLEK
Doktora
İngilizce
2024
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilişim Uygulamaları Ana Bilim Dalı
PROF. DR. ENVER ÖZDEMİR
- A comparative evaluation of nıst 800-53, ISO/IEC 27017, and cıs controls for cloud security ımplementation on amazon web services
Amazon web servislerinde bulut güvenliği uygulamasi için nist 800-53, iSO/İEC 27017 ve cis kontrollerinin karşilaştirmali değerlendirmesi
SHAHED HAMRAA
Yüksek Lisans
İngilizce
2025
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolÜsküdar ÜniversitesiSiber Güvenlik Ana Bilim Dalı
Assist. Prof. Dr. SALIM JIBRIN DANBATTA
- Securing cloud environments: Addressing privacy, data integrity, and emerging technologies
Bulut ortamlarının güvenliğini sağlama: Gizlilik, veri bütünlüğü ve gelişen teknolojilerin ele alınması
ABDULSALAM HASAN MOHAMED MAMI
Yüksek Lisans
İngilizce
2025
Yönetim Bilişim Sistemleriİstanbul Topkapı ÜniversitesiYönetim Bilişim Sistemleri Ana Bilim Dalı
DR. ÖĞR. ÜYESİ CEM UFUK BAYTAR