Azure VM’lerin Güvenlik Açığı Değerlendirmelerini Azure SC ve Qualys ile Gerçekleştirme
  1. Anasayfa
  2. Microsoft Azure

Azure VM’lerin Güvenlik Açığı Değerlendirmelerini Azure SC ve Qualys ile Gerçekleştirme

0

Uçtan uca alt yapı güvenliği  nasıl sağlanır? Gerçek manada bu sorunun cevabının çok kolay olmadığını, birden fazla bileşenden oluştuğunu ve bu bileşenlerin oluşturduğu her bir katmanı detaylıca izlemek ve incelemek gerektiğini görüyoruz. Zaman zaman bir sanal makineye yüklenen bir uygulamanın bile büyük zaafiyetlere yol açabildiğini biliyoruz. İşte bende bugün sizlere Azure’da çalıştırdığınız bir sanal makineye yüklenen uygulamalardan doğabilecek güvenlik açıklarının nasıl tespit edilecebileceğini anlatacağım.

Azure VM‘deki Vulnerability assessment – güvenlik açığının tespiti için tabi ki Azure Security Center‘ı kullanacağız. Eğer sizlerde Security Center Standard katmanına sahipseniz, sanal makineler için ek bir ücret ödemeden yerleşik güvenlik açığı değerlendirmesini kullanabilirsiniz. Güvenlik açığı değerlendirme kabiliyeti ile ilgili bazı önemli ayrınatıları şu şekilde paylaşmak istiyorum. Bunlar;

  • Şu anda, güvenlik açığı değerlendirmesi Qualys ve Rapid7 tarafından sağlanmaktadır.
  • Güvenlik açığı değerlendirme çözümünü birden fazla VM’e yüklenebilir ancak VM’ler aynı aboneliğe ait olmalıdır.

Ben bu makalede Qualys kullanarak mevcut Azure sanal makinemdeki güvenlik açığının nasıl tespit edileceğini göstermeye çalışacağım. Öncelike Azure Security Center’a geliyorum ve Recommendations’a tıklıyorum. Arama bölümüne kısaca “Vuln” yazıyorum ve önerilerde görünen Vulnerability assessment solution should be installed on your virtual machines yazısına tıklıyorum.

Resim-1

Mevcut yapımda aktif kullandığım bir tek sanal makine var, şimdi onu seçiyorum ve Vulnerability Assesssment ekliyorum. Burada güvenlik açığı değerlendirmesi için hangi çözümü kullanacağımız soruluyor, ben Qualys’i seçiyorum.

Resim-2

Burada biraz zaman geçireceğiz, nedeni ise benim Qualys üyeliğim yok, benin gibi sizlerinde Qualys üyeliğinizin olmadığını düşünüyorum. Bu sebepten Qualys deneme hesabı oluşturacağız, hesabımızın aktifleiştirilmesini bekleyeceğiz sonrasında da login olup Licence code ve Public Key’i oluşturup bunları aşağıda gördüğünüz ilgili yerlere gireceğiz.

Resim-3

Qualys login olduktan sonra menülerden Cloud Agent’ı buluyorum ve Agent Manangement’a gelerek Activation Keys sekmesine erişiyorum. Burada New Key butouna basıyorum.

Resim-4

Oluşturacağım Activation Key için bir isim belirliyorum sonrasında bu key’in hangi uygulamalar için oluşturulacağını seçiyorum.

Resim-5

Activation Key oluşturuldu şimdi sıra yükleyeceğim platformu seçmekte, Windows işletim sistemli bir sanal makinede uygulalama güvenliği değerlendirmesi yapacağım için Windows’u seçiyorum.

Resim-6

Deploying in Azure Cloud slider butonu aktif duruma getiriyorum ve Licence Code ile Public Key’i kopyalıyorum.

Resim-7

Kopyalamış olduğum Licence Code ile Public Key’i Azure Portal’da kalmış olduğum yere yapıştırıyor ve ok butonuna basıyorum.

Resim-8

Güvenlik açığı değerlendirme çözümü hedef VM’e yüklendikten sonra, Azure Security Center sistem ve uygulama güvenlik açıklarını tespit etmek ve tanımlamak için sanal makineyi tarar. İlk taramanın tamamlanması birkaç saat sürebilir, bunndan sonra, saatlik olarak bu taramaları yapacaktır. Sonrasında algılanan sorunları görmek için önerilerin altında yer alan Compute &App seçeneğine gelinir ve Vulnerabilities should be remediated by a Vulnerabilitiy Assessment Solution tıklanır ve sonuçlara bakılır.(Ben taramasını süresini beklemeden ekran görüntümü paylaştığım için N/A görünmekte)

Resim-9

Bu makalede, Azure Security Center’daki güvenlik açığı değerlendirmesi önerilerinin nasıl uygulanacağını sizlere göstermek istedim. Zaman buldukça Azure Security Center makalesi yazmaya devam edeceğim bir sonraki makalede görüşmek üzere.

Bu konuyla ilgili sorularınızı  alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz.

Referanslar

www.mshowto.org

TAGs: azure security center vulnerability nedir, azure security center, Azure Security Center güvenlik açığı değerlendirmesi

Bu İçeriğe Tepkin Ne Oldu?
  • 3
    harika_
    Harika!!
  • 1
    be_enmedim
    Beğenmedim
  • 0
    _ok_iyi
    Çok iyi
  • 1
    sevdim_
    Sevdim!
  • 0
    bilemedim_
    Bilemedim!
  • 0
    olmad_
    Olmadı!
  • 0
    k_zd_m_
    Kızdım!

Mustafa Kara, 1981 yılında Adana'da doğdu. Üniversite öncesi tüm öğrenimini Mersin'de tamamladı. Anadolu Üniversitesi mezunudur. İşletme Yüksek Lisansını (MBA) , Maltepe Üniversitesinde ve Bilgisayar Mühendisliği Yüksek Lisansını da Okan Üniversitesinde gerçekleştirmiştir. Eskişehir'de okuduğu yıllarda Anadolu Üniversitesi Bilgisayar Araştırma Uygulama Merkezi Bilgi işlem departmanında çalışma hayatına başladı. Üniversite sonrası İstanbul'da kendi iş dallarının öncü firmalarında görev aldı. Uzun yıllar boyunca BilgeAdam BTA ve Kurumsal‘da Sistem ve Network Eğitmeni, Kıdemli Danışman ve Birim Müdürü görevlerinde bulundu. Sonrasında COMPAREX Türkiye'de Teknik Müdür olarak çalışmıştır. Şu anda SimpliX Teknoloji Hizmetlerinde Bulut ve Güvenlik Çözümleri Direktörü olarak çalışmaktadır. Uzmanlık alanı olan Microsoft altyapı, yönetim ve iletişim ürünleri, Azure, M365 ve AWS bulut teknolojileri Veeam gibi yedekleme çözümleri ile sanallaştırma teknolojilerinde mimari düzeyde bilgi ve deneyime sahiptir. Ayrıca yeni nesil güvenlik çözümleri üzerine eğitim ve danışmanlık vermekte olup 20 yıldan daha fazla süredir birçok kişi ve firmaya binlerce saat teknik eğitim vermiştir. Kamu ve özel sektördeki kuruluşlara projeler gerçekleştirmiş ve bu projelerin bazıları Microsoft tarafında Case Study olarak duyurulmuştur. Türkiye'nin en büyük bilişim portallarında yazıları yayınlanmakta olup MSHOWTO Topluluk Lideri görevini üstlenmektedir. Üniversitelerde seminerler vermekte olup birçok teknoloji üreticisinin lansmanında uzman konuşmacı olarak yer almıştır. 2010 yılında çeşitli topluluklarda yapmış olduğu çalışmalar neticesinde Microsoft tarafından MVP ünvanına layık görülmüş olup günümüzde de bu ünvanı koruma başarısını göstermektedir. Sahip olduğu sertifikalar: MVP, MCT, AWS SA, Azure Administrator, Azure Security Engineer, Azure Solution Architect, MCITP, MCTS, MCDBA, MCSE+S+M, MCSA+S+M, MCDST, MCP, CCDA, CCNA, HP AIS, HP APS ve CompTIA A+'dır.

Yazarın Profili

Bültenimize Katılın

Tıklayın, üyemiz olun ve yeni güncellemelerden haberdar olan ilk kişi siz olun.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir