IoTVAS API, ağınızdaki IoT ve bağlı cihazları keşfetmenizi sağlayan ve bu cihazlar için ayrıntılı gerçek zamanlı risk analizi sunan bir API'dir. Firmware dosyasını yüklemenize gerek kalmadan donanım yazılımı güvenlik açıklarını analiz eder. API, güvenlik açığı tarama ve ağ port tarayıcı araçlarıyla kolayca entegre edilebilir. Örneğin, nmap port tarayıcısını IoT cihaz keşfi ve risk değerlendirme aracına dönüştüren bir NSE script'i de mevcuttur. Bu sayede ağ yöneticileri ve güvenlik uzmanları, ağlarındaki cihazları sürekli izleyebilir ve potansiyel riskleri proaktif olarak belirleyebilir.
Hangi ihtiyaçlarda değerlendirilebilir?
- Ağ güvenliği ve siber güvenlik ekipleri
- Kurumsal ağ altyapısını yöneten BT departmanları
- Güvenlik açığı tarama ve port tarama araçları geliştiren yazılım ekipleri
Yaygın kullanım alanları
Ağdaki IoT Cihazlarının Keşfi
IoTVAS API, ağınızdaki tüm IoT ve bağlı cihazları otomatik olarak keşfederek envanter çıkarmanıza yardımcı olur.
Gerçek Zamanlı Risk Analizi
Cihazların firmware sürümlerini analiz ederek bilinen güvenlik açıklarını tespit eder ve risk skorları sunar.
Port Tarayıcı Entegrasyonu
Nmap gibi port tarayıcılarına entegre edilerek, tarama sonuçlarını zenginleştirir ve IoT cihazlarına özgü risk değerlendirmesi sağlar.
İncelenmesi gereken noktalar
- API anahtarı gerektirir; Firmalyzer portalından alınmalıdır.
- API'nin kullanımı için internet bağlantısı ve API çağrı limitleri geçerli olabilir.
- Entegrasyon öncesi API dokümantasyonu ve uç noktaların incelenmesi önerilir.
WordPress.org
Kurulum ve geliştirme notları
IoTVAS API için resmi bir kurulum adımı bulunmamaktadır; API anahtarı alınarak doğrudan kullanılabilir. Entegrasyon, API'nin sağladığı uç noktalara HTTP istekleri göndermek şeklindedir.
IoTVAS API, RESTful bir yapıya sahiptir ve OpenAPI spesifikasyonu ile tanımlanmıştır. Geliştiriciler, API'yi kendi araçlarına entegre edebilir veya mevcut güvenlik araçlarıyla kullanabilir.
- OpenAPI 3.0 spesifikasyonu ile tanımlanmıştır.
- Firmware yüklemeden cihaz risk analizi yapabilme.
- Nmap NSE scripti ile port tarayıcı entegrasyonu örneği mevcuttur.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, IoTVAS API'yi mevcut sistemlerinize entegre edebilir veya özel IoT güvenlik çözümleri geliştirebiliriz. API'nin sunduğu verileri kendi ağ yönetim araçlarınıza veya güvenlik platformlarınıza bağlayarak, uçtan uca bir güvenlik izleme sistemi kurabiliriz. İhtiyaçlarınızı birlikte analiz ederek en uygun mimariyi tasarlıyoruz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
IoTVAS API'yi kullanmak için firmware dosyası yüklemem gerekiyor mu?
Hayır, IoTVAS API, firmware dosyasını yüklemeden cihazların risk analizini yapabilmektedir. Bu, analiz sürecini hızlandırır ve kullanımı kolaylaştırır.
IoTVAS API'yi mevcut güvenlik araçlarımla entegre edebilir miyim?
Evet, API, güvenlik açığı tarama ve port tarama araçlarıyla entegre olacak şekilde tasarlanmıştır. Örneğin, nmap için bir NSE scripti mevcuttur.
API anahtarını nasıl alabilirim?
API anahtarı için Firmalyzer'ın iotvas-api.firmalyzer.com adresindeki kayıt sayfasını ziyaret ederek kayıt olmanız gerekmektedir.