{"id":134,"title":"Windows G\u00fcvenlik Temelleri: G\u00fcvenli Bir Altyap\u0131 \u0130\u00e7in Kritik Bile\u015fen","content":"G\u00fcn\u00fcm\u00fcz\u00fcn siber tehdit ortam\u0131nda, Windows altyap\u0131n\u0131z\u0131 g\u00fcvence alt\u0131na almak her zamankinden daha kritik hale geldi. Microsoft'un G\u00fcvenlik Temelleri (Security Baselines), bu zorlu g\u00f6revi \u00f6nemli \u00f6l\u00e7\u00fcde kolayla\u015ft\u0131ran en de\u011ferli ara\u00e7lardan biridir. Bu temel g\u00fcvenlik yap\u0131land\u0131rmalar\u0131, organizasyonunuzu yayg\u0131n sald\u0131r\u0131lara kar\u015f\u0131 korumak i\u00e7in tasarlanm\u0131\u015f, Microsoft'un onlarca y\u0131ll\u0131k g\u00fcvenlik deneyiminden dam\u0131t\u0131lm\u0131\u015f en iyi uygulamalar\u0131 temsil eder. Ancak, bir\u00e7ok BT profesyoneli bu g\u00fc\u00e7l\u00fc ara\u00e7lar\u0131 kullanm\u0131yor veya etkin bir \u015fekilde uygulayam\u0131yor. Bu blog yaz\u0131s\u0131nda, G\u00fcvenlik Temelleri'nin ne oldu\u011funu, neden \u00f6nemli olduklar\u0131n\u0131 ve bunlar\u0131 kurulu\u015funuzda g\u00fcvenli bir \u015fekilde nas\u0131l uygulayabilece\u011finizi inceleyece\u011fiz. <h2>G\u00fcvenlik Temelleri Nedir?<\/h2> Microsoft G\u00fcvenlik Temelleri, Windows i\u015fletim sistemlerini ve di\u011fer Microsoft \u00fcr\u00fcnlerini g\u00fcvence alt\u0131na almak i\u00e7in Microsoft taraf\u0131ndan \u00f6nerilen yap\u0131land\u0131rma ayarlar\u0131n\u0131n kapsaml\u0131 bir koleksiyonudur. Bu temeller: <ul> <li>Grup \u0130lkesi veya Microsoft Intune arac\u0131l\u0131\u011f\u0131yla merkezi olarak y\u00f6netilebilir<\/li> <li>Y\u00fczlerce g\u00fcvenlik ayar\u0131n\u0131 i\u00e7erir<\/li> <li>Windows, Microsoft Defender, Edge, Office ve di\u011fer Microsoft \u00fcr\u00fcnleri i\u00e7in mevcuttur<\/li> <li>Microsoft taraf\u0131ndan d\u00fczenli olarak g\u00fcncellenir<\/li> <li>\u00dccretsiz olarak kullan\u0131labilir (baz\u0131 daha kat\u0131 versiyonlar\u0131 \u00fccretli olabilir)<\/li> <\/ul> <h2>Microsoft Security Compliance Toolkit 1.0<\/h2> <a href=\"https:\/\/www.microsoft.com\/en-us\/download\/details.aspx?id=55319\">https:\/\/www.microsoft.com\/en-us\/download\/details.aspx?id=55319<\/a> Microsoft, g\u00fcvenlik temellerini uygulamak ve y\u00f6netmek i\u00e7in Security Compliance Toolkit (SCT) 1.0'\u0131 sunmaktad\u0131r. Bu ara\u00e7 seti, a\u015fa\u011f\u0131daki bile\u015fenleri i\u00e7erir: <ol> <li><strong>G\u00fcvenlik Temeli ZIP Dosyalar\u0131<\/strong>: Windows 11, Windows Server 2022, Windows 10 ve di\u011fer \u00fcr\u00fcnler i\u00e7in temel g\u00fcvenlik yap\u0131land\u0131rmalar\u0131<\/li> <li><strong>Policy Analyzer<\/strong>: Mevcut politikalar\u0131 g\u00fcvenlik temelleriyle kar\u015f\u0131la\u015ft\u0131rman\u0131z\u0131 sa\u011flayan g\u00fc\u00e7l\u00fc bir ara\u00e7<\/li> <li><strong>LGPO (Local Group Policy Object) Arac\u0131<\/strong>: Grup ilkesi ayarlar\u0131n\u0131 d\u0131\u015fa ve i\u00e7e aktarmak i\u00e7in komut sat\u0131r\u0131 yard\u0131mc\u0131 program\u0131<\/li> <li><strong>SetObjectSecurity<\/strong>: Nesnelerin g\u00fcvenlik tan\u0131mlay\u0131c\u0131lar\u0131n\u0131 yap\u0131land\u0131rmak i\u00e7in ek ara\u00e7lar<\/li> <\/ol> <h2>Dikkat: G\u00fcvenlik Temelleri Zorluklar Yaratabilir!<\/h2> G\u00fcvenlik temelleri son derece de\u011ferli olsa da, bunlar\u0131 dikkatsizce uygulamak ciddi sorunlara yol a\u00e7abilir. Neden? \u00c7\u00fcnk\u00fc \u00e7o\u011fu i\u015fletme ortam\u0131, g\u00fcvenlik temelleri taraf\u0131ndan varsay\u0131lan olarak devre d\u0131\u015f\u0131 b\u0131rak\u0131lan eski protokollere ve zay\u0131f kriptografik algoritmalara ba\u011f\u0131ml\u0131d\u0131r. G\u00fcvenlik temelleri taraf\u0131ndan genellikle devre d\u0131\u015f\u0131 b\u0131rak\u0131lan baz\u0131 unsurlar \u015funlard\u0131r: <ul> <li>RC4 \u015fifreleme<\/li> <li>LM Hashleri<\/li> <li>NTLM kimlik do\u011frulama<\/li> <li>DES \u015fifreleme<\/li> <li>Eski TLS s\u00fcr\u00fcmleri (1.0 ve 1.1)<\/li> <li>SMBv1 protokol\u00fc<\/li> <li>PowerShell v2<\/li> <li>Ve daha fazlas\u0131...<\/li> <\/ul> Bu ayarlar\u0131n devre d\u0131\u015f\u0131 b\u0131rak\u0131lmas\u0131, eski uygulamalar\u0131n \u00e7al\u0131\u015fmay\u0131 durdurmas\u0131na, kimlik do\u011frulama sorunlar\u0131na ve hatta kritik i\u015f s\u00fcre\u00e7lerinin kesintiye u\u011framas\u0131na neden olabilir. <h2>\u00c7\u00f6z\u00fcm: Policy Analyzer ile G\u00fcvenli Uygulama<\/h2> G\u00fcvenlik temellerini g\u00fcvenli bir \u015fekilde uygulamak i\u00e7in en \u00f6nemli ara\u00e7, Microsoft Security Compliance Toolkit'in bir par\u00e7as\u0131 olan Policy Analyzer'd\u0131r. Bu ara\u00e7, mevcut politikalar\u0131n\u0131z\u0131 Microsoft'un \u00f6nerdi\u011fi g\u00fcvenlik temelleriyle kar\u015f\u0131la\u015ft\u0131rman\u0131z\u0131 sa\u011flar. <h3>Policy Analyzer'\u0131n Kullan\u0131m\u0131:<\/h3> <ol> <li><strong>Microsoft Security Compliance Toolkit 1.0'\u0131 \u0130ndirin<\/strong>: <ul> <li>Microsoft'un resmi web sitesinden \u00fccretsiz olarak indirilebilir<\/li> <li>\u00d6zellikle PolicyAnalyzer.zip ve ilgili Security Baseline ZIP dosyalar\u0131n\u0131 indirin<\/li> <\/ul> <\/li> <li><strong>Policy Analyzer'\u0131 Ba\u015flat\u0131n<\/strong>: <ul> <li>Ara\u00e7, ba\u015flamak i\u00e7in olduk\u00e7a basit bir aray\u00fcz sunar<\/li> <li>\"Add...\" d\u00fc\u011fmesiyle istedi\u011finiz g\u00fcvenlik temelini ekleyin (\u00f6rn. Windows Server 2022 Security Baseline)<\/li> <\/ul> <\/li> <li><strong>Mevcut Politikalar\u0131n\u0131zla Kar\u015f\u0131la\u015ft\u0131r\u0131n<\/strong>: <ul> <li>\"Compare to Effective State\" se\u00e7ene\u011fi, \u00f6nerilen temelleri sisteminizdeki mevcut ayarlarla kar\u015f\u0131la\u015ft\u0131r\u0131r<\/li> <li>Bu, de\u011fi\u015fiklikler yapmadan \u00f6nce potansiyel etkiyi g\u00f6rmenizi sa\u011flar<\/li> <\/ul> <\/li> <li><strong>\u00c7ak\u0131\u015fmalar\u0131 ve Farkl\u0131l\u0131klar\u0131 \u0130nceleyin<\/strong>: <ul> <li>K\u0131rm\u0131z\u0131 \"CONFLICT\" etiketleri, \u00f6zellikle dikkat edilmesi gereken \u00e7ak\u0131\u015fmalar\u0131 g\u00f6sterir<\/li> <li>Sa\u011f panelde, her politikan\u0131n ayr\u0131nt\u0131l\u0131 a\u00e7\u0131klamas\u0131n\u0131 g\u00f6rebilirsiniz<\/li> <\/ul> <\/li> <li><strong>Etki Analizi Ger\u00e7ekle\u015ftirin<\/strong>: <ul> <li>De\u011fi\u015ftirilecek her politika i\u00e7in, bu de\u011fi\u015fikli\u011fin ortam\u0131n\u0131z \u00fczerindeki etkisini de\u011ferlendirin<\/li> <li>Hangi uygulamalar\u0131n veya hizmetlerin etkilenebilece\u011fini belirleyin<\/li> <\/ul> <\/li> <\/ol> <h2>Ba\u015far\u0131l\u0131 Bir Uygulama \u0130\u00e7in \u0130pu\u00e7lar\u0131<\/h2> G\u00fcvenlik temellerini etkili bir \u015fekilde uygulamak i\u00e7in baz\u0131 \u00f6nemli ipu\u00e7lar\u0131: <ol> <li><strong>Bunu Bir Proje Olarak Ele Al\u0131n<\/strong>: <ul> <li>G\u00fcvenlik temellerini uygulamak, h\u0131zl\u0131 bir d\u00fczeltme de\u011fil, kapsaml\u0131 bir projedir<\/li> <li>Yeterli zaman ve kaynaklar\u0131 ay\u0131r\u0131n<\/li> <\/ul> <\/li> <li><strong>A\u015famal\u0131 Yakla\u015f\u0131m Benimseyin<\/strong>: <ul> <li>T\u00fcm temeli bir seferde uygulamak yerine, ad\u0131m ad\u0131m ilerleyin<\/li> <li>\u00d6nce d\u00fc\u015f\u00fck etkili de\u011fi\u015fikliklerle ba\u015flay\u0131n<\/li> <\/ul> <\/li> <li><strong>Test Ortam\u0131nda Do\u011frulay\u0131n<\/strong>: <ul> <li>\u00dcretim ortam\u0131na uygulamadan \u00f6nce mutlaka bir test ortam\u0131nda kapsaml\u0131 testler yap\u0131n<\/li> <li>\u00d6zellikle eski uygulamalar\u0131 test edin<\/li> <\/ul> <\/li> <li><strong>Geri D\u00f6n\u00fc\u015f Plan\u0131 Olu\u015fturun<\/strong>: <ul> <li>Her de\u011fi\u015fiklik i\u00e7in bir geri alma stratejiniz olsun<\/li> <li>Grup \u0130lkesi yedeklerini saklay\u0131n<\/li> <\/ul> <\/li> <li><strong>Belgelendirme Yap\u0131n<\/strong>: <ul> <li>Hangi politikalar\u0131n uyguland\u0131\u011f\u0131n\u0131 ve hangilerinin neden hari\u00e7 tutuldu\u011funu belgelendirin<\/li> <li>Bu, gelecekteki denetimler i\u00e7in \u00e7ok de\u011ferli olacakt\u0131r<\/li> <\/ul> <\/li> <\/ol> <h2>\u00d6zel Dikkat Gerektiren Yayg\u0131n Ayarlar<\/h2> A\u015fa\u011f\u0131daki g\u00fcvenlik temeli ayarlar\u0131 genellikle sorunlara neden olabilir, dolay\u0131s\u0131yla \u00f6zel dikkat gerektirir: <ol> <li><strong>TLS Yap\u0131land\u0131rmas\u0131<\/strong>: <ul> <li>Eski TLS 1.0\/1.1 protokollerini devre d\u0131\u015f\u0131 b\u0131rakmak, eski web uygulamalar\u0131n\u0131 etkileyebilir<\/li> <li>\u00d6nce bir envanter olu\u015fturun ve etkilenen sistemleri tespit edin<\/li> <\/ul> <\/li> <li><strong>SMB Protokol\u00fc<\/strong>: <ul> <li>SMBv1'i devre d\u0131\u015f\u0131 b\u0131rakmak, eski dosya payla\u015f\u0131mlar\u0131n\u0131 etkileyebilir<\/li> <li>\u00d6zellikle eski NAS cihazlar\u0131, yaz\u0131c\u0131lar ve taray\u0131c\u0131larla ilgili sorunlar ya\u015fanabilir<\/li> <\/ul> <\/li> <li><strong>PowerShell K\u0131s\u0131tlamalar\u0131<\/strong>: <ul> <li>Script Block Logging ve Constrained Language Mode gibi \u00f6zellikler, eski betikleri bozabilir<\/li> <li>Betiklerinizi \u00f6nceden test edin<\/li> <\/ul> <\/li> <li><strong>Credentials Guard<\/strong>: <ul> <li>Bu g\u00fc\u00e7l\u00fc \u00f6zellik, kimlik bilgilerini korur ancak baz\u0131 uzak masa\u00fcst\u00fc ve y\u00f6netim ara\u00e7lar\u0131yla \u00e7ak\u0131\u015fabilir<\/li> <\/ul> <\/li> <li><strong>Virtualization-Based Security<\/strong>: <ul> <li>G\u00f6rselde g\u00f6rd\u00fc\u011f\u00fcm\u00fcz \"HypervisorEnforcedCodeIntegrity\" gibi sanalla\u015ft\u0131rma tabanl\u0131 g\u00fcvenlik \u00f6zellikleri, baz\u0131 s\u00fcr\u00fcc\u00fcler ve uygulamalarla uyumsuzluk g\u00f6sterebilir<\/li> <\/ul> <\/li> <\/ol> <h2>Sonu\u00e7<\/h2> Windows G\u00fcvenlik Temelleri, dijital altyap\u0131n\u0131z\u0131 g\u00fcvence alt\u0131na almak i\u00e7in en g\u00fc\u00e7l\u00fc ara\u00e7lardan biridir. Ancak, bunlar\u0131 etkili bir \u015fekilde uygulamak dikkatli planlama, test ve a\u015famal\u0131 bir yakla\u015f\u0131m gerektirir. Microsoft'un Policy Analyzer gibi ara\u00e7lar\u0131 kullanarak, g\u00fcvenlik temellerinin potansiyel etkisini de\u011ferlendirebilir ve ortam\u0131n\u0131z i\u00e7in g\u00fcvenli bir ge\u00e7i\u015f plan\u0131 olu\u015fturabilirsiniz. G\u00fcvenlik temellerini uygulamak zaman ve \u00e7aba gerektirir, ancak sonu\u00e7 - daha g\u00fcvenli, daha standartla\u015ft\u0131r\u0131lm\u0131\u015f ve daha savunulabilir bir BT altyap\u0131s\u0131 - kesinlikle bu \u00e7abaya de\u011fer. <hr \/> <em>Not: Bu blog yaz\u0131s\u0131 yaln\u0131zca bilgilendirme ama\u00e7l\u0131d\u0131r. Kurulu\u015funuzda g\u00fcvenlik temelleri uygulamadan \u00f6nce, her zaman kapsaml\u0131 test yapman\u0131z\u0131 ve kendi i\u015f gereksinimlerinizi g\u00f6z \u00f6n\u00fcnde bulundurman\u0131z\u0131 \u00f6neririz.<\/em>","excerpt":"G\u00fcn\u00fcm\u00fcz\u00fcn siber tehdit ortam\u0131nda, Windows altyap\u0131n\u0131z\u0131 g\u00fcvence alt\u0131na almak her zamankinden daha kritik hale geldi. Microsoft'un G\u00fcvenlik...","created_at":"2025-04-03 11:36:12","updated_at":"2026-09-07 22:39:47","category_id":6,"view_count":759,"reading_time":6,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-04-03 11:36:12","featured_image":"resimyok.jpg","slug":"windows-guvenlik-temelleri-guvenli-bir-altyapi-icin-kritik-bilesen","category_name":"Sistem","category_slug":"sistem"}