# Production Veritabanına Doğrudan Erişimi Olan Kaç Kişi Var?

Şu soruyu ekibinize sorun: production veritabanına doğrudan bağlanabilen kaç kişi var?

Cevabı biliyor musunuz?

* * *

## Erişim Yayılması Problemi

Kurumlar büyüdükçe veritabanı erişimleri de büyür. Yeni gelen DBA ekibe eklenir. Danışman geçici erişim alır ama erişim kalıcı olur. Eski çalışanın hesabı silinmez. Geliştirici acil bir durumda production erişimi alır, sonra kimse hatırlamaz.

Bu "erişim yayılması" sessiz sedasız büyüyen bir risktir.

* * *

## Sayı Kadar Önemli Olan: Ne Yapıyorlar?

Kaç kişinin erişimi olduğunu bilmek yetmez. Bu kişilerin production üzerinde ne yaptığını da bilmek gerekir.

Günde kaç kez bağlandılar? Hangi tablolara dokundular? Herhangi bir değişiklik yaptılar mı?

Bu soruların cevabı yoksa erişim listesi bir anlam taşımaz.

* * *

## Minimum Yetki Prensibi

Güvenlik alanında temel bir kural vardır: herkes sadece işini yapacak kadar yetkiye sahip olmalı. Production veritabanı için bu kural çoğu zaman uygulanmıyor.

"Lazım olur" diye verilen yetkiler zamanla güvenlik açığına dönüşür.

* * *

## Pratik Adımlar

*   Production erişim listesini çıkarın, bugün
    
*   Gereksiz erişimleri kaldırın
    
*   Kalan erişimler için değişiklik izleme mekanizması kurun
    
*   Düzenli aralıklarla listeyi gözden geçirin
    

* * *

## Sonuç

Production erişimi olan herkes potansiyel bir değişiklik yapabilir. Bu kişilerin sayısını minimize etmek ve yaptıklarını takip etmek, veritabanı güvenliğinin temelidir.

Detaylı bilgi için: [sqlchangeguard.com](http://sqlchangeguard.com)
