Security Center (Azure Güvenlik Merkezi) alt değerlendirme API'si, Microsoft Azure'un güvenlik yönetimi hizmeti olan Azure Güvenlik Merkezi'nin bir parçasıdır. Bu API, 2019-01-01-preview sürümüyle, güvenlik değerlendirmelerinin alt değerlendirme düzeyindeki sonuçlarını sorgulamanıza olanak tanır. Böylece, hangi kaynakta hangi güvenlik kontrolünün ne durumda olduğunu ayrıntılı olarak görebilirsiniz. API, özellikle kurumsal ölçekteki bulut altyapılarında güvenlik açıklarını tespit etmek, önceliklendirmek ve düzeltici aksiyonları planlamak için kullanılır. ZeplinGo olarak, bu tür API'lerin mevcut sistemlere entegrasyonunu değerlendirirken, ihtiyacınıza uygun kapsamı birlikte belirleriz.
Hangi ihtiyaçlarda değerlendirilebilir?
- Azure üzerinde birden fazla kaynağı olan ve güvenlik açıklarını merkezi olarak izlemek isteyen kurumlar
- Güvenlik operasyon merkezleri (SOC) ve uyumluluk ekipleri
- Bulut güvenlik duruşunu otomatik raporlamak isteyen DevOps ve güvenlik mühendisleri
Yaygın kullanım alanları
Güvenlik Açığı Raporlama
Alt değerlendirme API'si ile tüm Azure kaynaklarındaki güvenlik değerlendirmelerinin alt kırılımlarını çekerek, yönetim panolarında ve raporlarda ayrıntılı güvenlik açığı görünümü oluşturabilirsiniz.
Uyumluluk Takibi
Belirli güvenlik standartlarına (ör. CIS, PCI) göre yapılan değerlendirmelerin alt sonuçlarını izleyerek, uyumluluk durumunu sürekli takip edebilir ve denetimlere hazırlık sağlayabilirsiniz.
Otomatik Aksiyon Tetikleme
API'den alınan alt değerlendirme sonuçlarını kullanarak, kritik güvenlik açıklarını otomatik olarak iş kayıtlarına dönüştürebilir veya ilgili ekiplere bildirim gönderebilirsiniz.
İncelenmesi gereken noktalar
- API sürümü 2019-01-01-preview olduğundan, önizleme aşamasındaki özelliklerde değişiklikler olabilir; bu nedenle üretim ortamında kullanmadan önce kapsamlı test yapılmalıdır.
- Azure Güvenlik Merkezi'nin etkinleştirilmiş olması ve gerekli Azure rol izinlerinin (ör. Security Reader) tanımlanmış olması gerekir.
- API, yalnızca Azure kaynakları için geçerlidir; hibrit veya çoklu bulut ortamlarında farklı çözümler değerlendirilmelidir.
WordPress.org
Kurulum ve geliştirme notları
Bu API, Azure Resource Manager tabanlı bir REST API'sidir. Doğrudan kurulum gerektirmez; ancak kullanmak için Azure Active Directory ile kimlik doğrulaması yapmanız ve gerekli izinleri atamanız gerekir. API'yi çağırmak için bir istemci (ör. PowerShell, Azure CLI veya HTTP istemcisi) kullanabilirsiniz.
- 1Azure aboneliğinizde Azure Güvenlik Merkezi'ni etkinleştirin.
- 2Azure Active Directory'de bir uygulama kaydedin ve API erişimi için istemci kimliği ile gizli anahtar oluşturun.
- 3Uygulamaya 'Security Reader' veya uygun bir rol atayın.
- 4Erişim belirteci (access token) almak için OAuth 2.0 akışını kullanın.
- 5API isteklerini, belirtilen uç noktaya (endpoint) Authorization başlığı ile gönderin.
API, REST tabanlı olduğundan, herhangi bir programlama diliyle tüketilebilir. OpenAPI spesifikasyonu mevcuttur, bu sayede istemci SDK'ları otomatik olarak oluşturulabilir. Geliştirme sürecinde, API'nin önizleme sürümü olduğu için sürüm değişikliklerine karşı esnek bir tasarım önerilir.
- OpenAPI 2.0 (Swagger) spesifikasyonu ile istemci kod üretimi desteklenir.
- Azure Resource Manager tabanlı olduğundan, Azure kimlik doğrulama kütüphaneleriyle entegre çalışır.
- Alt değerlendirme verileri, güvenlik değerlendirmelerine göre filtrelenebilir ve sayfalanabilir.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, bu API'nin mevcut sistemlerinize entegrasyonu için ihtiyaç analizi yapıyor, kapsamı birlikte belirliyor ve özel geliştirme süreçlerini yönetiyoruz. API'nin önizleme sürümü olması nedeniyle, uzun vadeli bir çözüm için Azure Güvenlik Merkezi'nin güncel sürümlerini de değerlendirmenizi öneririz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
Bu API'yi kullanmak için Azure Güvenlik Merkezi'ne abone olmam gerekiyor mu?
Evet, API, Azure Güvenlik Merkezi kaynak sağlayıcısının bir parçasıdır. Bu nedenle, Azure aboneliğinizde Güvenlik Merkezi'nin etkinleştirilmiş olması gerekir.
API'nin önizleme sürümü üretim ortamında kullanılabilir mi?
Önizleme sürümleri genellikle üretim ortamları için önerilmez. Ancak, test ortamlarında kullanılabilir. Üretimde kullanmadan önce Microsoft'un resmi dokümantasyonunu ve hizmet sözleşmesini incelemenizi öneririz.
Bu API'yi kullanmak için hangi Azure rolüne ihtiyacım var?
Genellikle 'Security Reader' rolü, güvenlik değerlendirmelerini okumak için yeterlidir. Ancak, tam yetkiler için 'Security Admin' rolü gerekebilir. Rol tanımlarını Azure dokümantasyonundan kontrol edebilirsiniz.