Skip to content

API ve Postman ile Güvenli Otomasyonu, Örnek Senaryo, Endpoint'ten Firewall'a Otomatik Kural Yazma

Notifications You must be signed in to change notification settings

acnrayd/Otomasyon_Video_3_API_Postman

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

2 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Güvenlik Otomasyonu Video Serisi - 3

API, Postman ve Python ile Firewall'a Otomatik Kural Yazıyoruz // API Nedir, Nasıl Kullanılır?

Bir çok güvenlik ürünü artık otomasyon için belli API'lar sunmaya başladı. Ancak hepimizin aklında aynı soru var: API nedir, neden ve nasıl kullanılır? Güvenlik otomasyonunda API'ın yeri nedir? Derdimi anlatacak kadar Python biliyorsam, bu API'lar ile otomasyon yazmaya yeter mi?

Bu bölümümüzde, asıl işi programlama olmayan biz güvenlik uzmanları için pratik araçları kullanarak API'lar üzerinden nasıl güvenlik otomasyon akışları yazabileceğimizi anlatacağım. Örnek senaryomuzda, Postman adlı aracı kullanarak API'lar üzerinden Firewall'umuzda kural güncelleyecek bir script oluşturacak, farklı marka olan endpoint security ve firewall ürünlerini ek bir ürüne ihtiyaç duymaksızın birbirine bağlayacağız.

Örnek Senaryo: Şirket, çalışanlarının üzerinde güvenlik yazılımı olmayan bilgisayarlarını VPN üzerinden şirket ağına bağlamaya izin vermiş. Bağlanan kişisel bilgisayarlardan birinde, LAN'daki diğer bilgisayarlara yayılım yapan bir zararlı yazılım mevcut. Endpoint security'nin zararlı yazılım yayılım tespitinin ardından, otomatik olarak bir script çalıştırılsın ve firewall üzerindeki VPN'den LAN'a olan trafiği kontrol eden Access Rule'u trafiği "deny" edecek şekilde güncellesin istiyoruz.

Video linki: https://youtu.be/BbR8vMu-sjA

Videoda kullanılan script'ler:

  • otomasyon.py --> Firewall API'ını kullanarak login olan, kural güncelleyen, değişiklikleri commit edip logout olan script.
  • denyscriptim.log --> Otomasyon.py dosyasının oluşturduğu olay log'u.

Videoda kullanılan ilgili adresler:

About

API ve Postman ile Güvenli Otomasyonu, Örnek Senaryo, Endpoint'ten Firewall'a Otomatik Kural Yazma

Topics

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages