Skip to content

Latest commit

 

History

History
26 lines (20 loc) · 2.64 KB

readme.md

File metadata and controls

26 lines (20 loc) · 2.64 KB

Güvenlik Otomasyonu Video Serisi - 3

API, Postman ve Python ile Firewall'a Otomatik Kural Yazıyoruz // API Nedir, Nasıl Kullanılır?

Bir çok güvenlik ürünü artık otomasyon için belli API'lar sunmaya başladı. Ancak hepimizin aklında aynı soru var: API nedir, neden ve nasıl kullanılır? Güvenlik otomasyonunda API'ın yeri nedir? Derdimi anlatacak kadar Python biliyorsam, bu API'lar ile otomasyon yazmaya yeter mi?

Bu bölümümüzde, asıl işi programlama olmayan biz güvenlik uzmanları için pratik araçları kullanarak API'lar üzerinden nasıl güvenlik otomasyon akışları yazabileceğimizi anlatacağım. Örnek senaryomuzda, Postman adlı aracı kullanarak API'lar üzerinden Firewall'umuzda kural güncelleyecek bir script oluşturacak, farklı marka olan endpoint security ve firewall ürünlerini ek bir ürüne ihtiyaç duymaksızın birbirine bağlayacağız.

Örnek Senaryo: Şirket, çalışanlarının üzerinde güvenlik yazılımı olmayan bilgisayarlarını VPN üzerinden şirket ağına bağlamaya izin vermiş. Bağlanan kişisel bilgisayarlardan birinde, LAN'daki diğer bilgisayarlara yayılım yapan bir zararlı yazılım mevcut. Endpoint security'nin zararlı yazılım yayılım tespitinin ardından, otomatik olarak bir script çalıştırılsın ve firewall üzerindeki VPN'den LAN'a olan trafiği kontrol eden Access Rule'u trafiği "deny" edecek şekilde güncellesin istiyoruz.

Video linki: https://youtu.be/BbR8vMu-sjA

Videoda kullanılan script'ler:

  • otomasyon.py --> Firewall API'ını kullanarak login olan, kural güncelleyen, değişiklikleri commit edip logout olan script.
  • denyscriptim.log --> Otomasyon.py dosyasının oluşturduğu olay log'u.

Videoda kullanılan ilgili adresler: