IAM Fundamentals
Kimlik ve erişim yönetiminin temel kavramları: kimlik, kimlik doğrulama, yetkilendirme ve yönetişimin birbirinden farkı.
IAM öğrenme yol haritası: temellerden Kerberos, SAML, OAuth2, Zero Trust, PAM, IGA, Entra ID, Keycloak, SailPoint ve CyberArk'a kadar 25 konuluk yapılandırılmış bir müfredat.
Kimlik ve erişim yönetiminin temel kavramları: kimlik, kimlik doğrulama, yetkilendirme ve yönetişimin birbirinden farkı.
Kullanıcının iddia ettiği kişi olduğunun doğrulanması: parola, biyometrik, donanım anahtarı gibi yöntemler.
Doğrulanmış bir kimliğin hangi kaynağa, hangi koşulda erişebileceğinin belirlenmesi.
Role-Based Access Control: yetkilerin doğrudan kişiye değil, iş rolüne bağlanarak yönetilmesi.
Attribute-Based Access Control: erişim kararının kullanıcı, kaynak ve bağlam nitelikleriyle dinamik olarak verilmesi.
Dizin bilgisine erişim için kullanılan, üretici bağımsız açık protokol; birçok dizin servisinin altyapısında yer alır.
Microsoft'un şirket içi ortamlarda kullanıcı, bilgisayar ve grup kimliklerini yönettiği, en yaygın kullanılan dizin servisi.
Bilet tabanlı çalışan, parolanın ağ üzerinden açık şekilde geçmesini önleyen ağ kimlik doğrulama protokolü.
Kerberos öncesi Windows kimlik doğrulama protokolü; günümüzde güvenlik zafiyetleri nedeniyle mümkün olduğunca devre dışı bırakılması önerilir.
Şifreye ek olarak cihaz, bildirim, token veya biyometrik doğrulama katmanı ekleyen çok faktörlü doğrulama.
Kuruluşlar arası kimlik doğrulama ve yetkilendirme bilgisi paylaşımı için kullanılan XML tabanlı federasyon standardı.
Uygulamaların kullanıcı adına, parolayı paylaşmadan sınırlı yetkiyle kaynaklara erişmesini sağlayan yetkilendirme çerçevesi.
OAuth 2.0 üzerine inşa edilmiş, kimlik doğrulama katmanı ekleyen standart.
Kullanıcı ve grup kimliklerinin sistemler arasında otomatik olarak oluşturulması, güncellenmesi ve kaldırılması için standart protokol.
Farklı organizasyonlar veya sistemler arasında güvenilir kimlik doğrulama ilişkisi kurarak tek kimlikle çoklu sistem erişimi sağlama.
Oturum riskine, cihaz durumuna veya konuma göre erişim koşullarının dinamik olarak belirlenmesi.
Ağ konumuna güvenmeden her isteği kimlik, cihaz ve bağlama göre doğrulama yaklaşımı.
Yüksek yetkili hesapların vault, rotation, onay akışı ve oturum kaydı ile korunması ve izlenmesi.
Kalıcı yönetici yetkisi yerine just-in-time, süreli ve görev bazlı ayrıcalıklı erişim yönetimi.
Erişim talebi, onay, rol modelleme ve sertifikasyon süreçlerini yöneten kimlik yönetişimi disiplini.
Verilen erişimlerin sistem/veri sahipleri tarafından periyodik olarak gözden geçirilip onaylanması veya kaldırılması.
Microsoft'un bulut tabanlı kimlik ve dizin servisi; SSO, MFA ve koşullu erişim politikalarını buluttan yönetir.
Açık kaynaklı kimlik ve erişim yönetimi platformu; SSO, federasyon ve kullanıcı yönetimini tek bir yerden sağlar.
Kurumsal ölçekte erişim talebi, onay, sertifikasyon ve rol modellemesini otomatikleştiren, pazarın önde gelen IGA platformlarından biri.
Ayrıcalıklı hesap parolalarını vault'ta saklayan, oturumları kayıt altına alan ve just-in-time erişim sağlayan, sektörde en çok kullanılan PAM platformu.