---
title: "Chapter 10: Sürekli Hasım Doğrulaması ve İhlal Simülasyonu (BAS) | TinyCTO Zero-Trust Canon"
description: "Otomatik ihlal ve saldırı simülasyonu (BAS), sahte kimlik bilgileri (canary tokens), tuzak ağlar ve üretim kaos güvenlik deneyleri ile Sıfır Güven duruşunu matematiksel olarak kanıtlama."
image: "https://tinycto.tv/assets/zero-trust/zero_trust_manuals_og.jpg"
canonicalUrl: "https://tinycto.tv/tr/zero-trust/manuals/10-surekli-dogrulama-ve-otonom-saldiri-simulasyonu"
locale: "tr"
---

# Chapter 10: Sürekli Hasım Doğrulaması ve İhlal Simülasyonu (BAS)

> **Kanonik Sıfır Güven Mühendislik Kılavuzu**
> **Okuma Süresi**: 20 min read | **Olgunluk Seviyesi**: OPTIMAL | **NIST SP 800-207**: NIST SP 800-207 Tenet 7

## Yönetici Özeti

Otomatik ihlal ve saldırı simülasyonu (BAS), sahte kimlik bilgileri (canary tokens), tuzak ağlar ve üretim kaos güvenlik deneyleri ile Sıfır Güven duruşunu matematiksel olarak kanıtlama.

## Bölüm İçeriği

# Sürekli Hasım Doğrulaması ve İhlal Simülasyonu (BAS)

## Yıllık Sızma Testlerinin Ötesine Geçmek
Geleneksel yıllık sızma testleri (penetration testing), yeni bir konteyner dağıtıldığında anında geçerliliğini yitiren statik raporlar üretir. Sıfır Güven, sürekli doğrulamayı zorunlu kılar: Güvenlik varsayımlarını üretim ortamında her saat matematiksel olarak kanıtlamak esastır.

## İhlal ve Saldırı Simülasyonu (BAS)
BAS platformları, MITRE ATT&CK matrisine dayalı zararsız hasım simülasyonlarını otomatik ve sürekli olarak çalıştırır:
- Segmentsiz bir pod'un iç ödeme veri tabanına erişip erişemediğini sınar.
- Ayrıcalıksız bir pod'dan AWS metadata servisine (`169.254.169.254`) erişim dener.
- Sahte kimlik bilgilerinin (Canary Tokens) anında alarm üretip üretmediğini test eder.

## Siber Aldatma: Tuzak Ağlar ve Sahte Kimlikler
Altyapıya sahte sırlar (Canary Tokens, sahte AWS anahtarları, bal küpü pod'lar) yerleştirerek saldırganın asimetrik avantajı tersine çevrilir. Bir tuzağa dokunulduğunda bu %100 kesinlikte bir ihlal göstergesidir (IoC) ve Cilium eBPF milisaniyeler içinde ilgili pod'u karantinaya alır.

```
[ Sızan Saldırgan ]
         │
         ▼  (Sahte AWS Anahtarını Sorgular)
┌─────────────────┐        Yüksek Güvenilirlikli Alarm  ┌─────────────────────────┐
│ Canary Token DB │ ──────────────────────────────────> │ Güvenlik Kontrol Düzlemi│
└─────────────────┘                                     └───────────┬─────────────┘
                                                                    │
                                                  Anında eBPF Karantinası
                                                                    │
                                                                    ▼
                                                        [ Pod Derhal Durduruldu ]
```


### Kanonik Bağlantılar & Çapraz Referanslar

- **Kılavuzlar Kütüphanesi**: https://tinycto.tv/tr/zero-trust/manuals
- **18 Referans Mimarisi**: https://tinycto.tv/tr/zero-trust/architectures
- **Duruş Değerlendirme Sihirbazı**: https://tinycto.tv/tr/zero-trust/wizard
- **Güvenlik Araçları Matrisi**: https://tinycto.tv/tr/zero-trust/matrix

```json
{
  "@context": "https://schema.org",
  "@type": "TechArticle",
  "headline": "Chapter 10: Sürekli Hasım Doğrulaması ve İhlal Simülasyonu (BAS) | TinyCTO Zero-Trust Canon",
  "description": "Otomatik ihlal ve saldırı simülasyonu (BAS), sahte kimlik bilgileri (canary tokens), tuzak ağlar ve üretim kaos güvenlik deneyleri ile Sıfır Güven duruşunu matematiksel olarak kanıtlama.",
  "url": "https://tinycto.tv/tr/zero-trust/manuals/10-surekli-dogrulama-ve-otonom-saldiri-simulasyonu",
  "inLanguage": "tr"
}
```
