Probely Developers, web uygulamalarınızı sürekli tarayan ve tespit edilen güvenlik açıklarının yaşam döngüsünü yönetmenize olanak tanıyan bir API'dir. API tabanlı yapısı sayesinde, tarama süreçlerini otomatikleştirebilir ve mevcut geliştirme iş akışınıza entegre edebilirsiniz. Özellikle çevik ekipler için tasarlanmıştır; sürekli entegrasyon ve dağıtım (CI/CD) süreçlerinde güvenlik taramalarını otomatik hale getirmek isteyenler için uygundur.
Hangi ihtiyaçlarda değerlendirilebilir?
- Web uygulama güvenliğini sürekli olarak test etmek isteyen geliştirme ekipleri
- CI/CD süreçlerine güvenlik taraması entegre etmek isteyen DevOps ekipleri
- Güvenlik açıklarını merkezi bir API üzerinden yönetmek isteyen kurumlar
Yaygın kullanım alanları
Otomatik Güvenlik Taraması
Probely API'si ile hedef web uygulamalarınızı belirli aralıklarla veya kod değişikliklerinde otomatik olarak tarayabilirsiniz. Bu sayede güvenlik açıkları erken aşamada tespit edilir.
CI/CD Entegrasyonu
API, sürekli entegrasyon araçlarıyla (örneğin Travis CI) kolayca entegre edilebilir. Her dağıtım öncesi tarama başlatarak güvenlik açıklarının üretime geçmesini engelleyebilirsiniz.
Güvenlik Açığı Yönetimi
Tarama sonuçlarını API üzerinden alarak açıkları takip edebilir, önceliklendirebilir ve kapatılma süreçlerini yönetebilirsiniz. Bu, güvenlik ekibinin iş yükünü azaltır.
İncelenmesi gereken noktalar
- API anahtarınızı (token) bir parola olarak saklayın; bu anahtar hedef üzerinde tam yetki sağlar.
- Tarama süreçleri hedef uygulamanın performansını etkileyebilir; tarama zamanlarını dikkatli planlayın.
- API sürümü 1.2.0'dır; entegrasyon öncesi güncel dokümantasyonu kontrol edin.
WordPress.org
Kurulum ve geliştirme notları
Probely Developers API'si için resmi bir kurulum adımı bulunmamaktadır; API anahtarı oluşturup isteklerinizi göndermeye başlayabilirsiniz. ZeplinGo olarak bu API'nin entegrasyonunu projenize özel olarak planlayabiliriz.
Probely Developers API'si, REST tabanlı bir yapıya sahiptir. Kimlik doğrulama için JWT token kullanılır. API ile hedefleri listeleme, tarama başlatma ve tarama durumunu sorgulama gibi işlemler yapılabilir.
- Kimlik doğrulama: Authorization header'ında JWT token gönderilir.
- Hedef listesi: GET /targets/ ile hedefler listelenir ve target id alınır.
- Tarama başlatma: POST /targets/{target_id}/scan_now/ ile tarama başlatılır.
- Tarama durumu: GET /targets/{target_id}/scans/{scan_id}/ ile tarama durumu sorgulanır.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, Probely Developers API'sini mevcut sistemlerinize entegre etmek, tarama süreçlerinizi otomatikleştirmek ve güvenlik açığı yönetimini kolaylaştırmak için ihtiyaçlarınıza özel çözümler geliştiriyoruz. API'nin sunduğu olanakları analiz ederek, süreçlerinize en uygun entegrasyonu birlikte planlayabiliriz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
Probely Developers API'si ile neler yapabilirim?
API ile web uygulamalarınızı tarayabilir, tarama sonuçlarını alabilir ve güvenlik açıklarını yönetebilirsiniz. Ayrıca tarama süreçlerini otomatikleştirerek CI/CD süreçlerinize entegre edebilirsiniz.
API'yi kullanmak için özel bir kurulum gerekiyor mu?
Hayır, API'yi kullanmak için sadece bir API anahtarı oluşturmanız yeterlidir. Anahtarınızı Authorization header'ında JWT olarak göndererek isteklerinizi yapabilirsiniz.
API anahtarımı nasıl koruyabilirim?
API anahtarınızı bir parola olarak kabul edin ve kimseyle paylaşmayın. Anahtarınız, hedef üzerinde tam yetki sağladığı için güvenli bir şekilde saklanmalıdır.