Amazon Inspector
AWS üzerinde dağıtılmış olan uygulamaların güvenlik ve mevzuat uyumluluğu seviyesini geliştirmeye yardımcı olan otomatik güvenlik değerlendirmesi hizmeti
Amazon Inspector, AWS üzerinde dağıtılmış olan uygulamaların güvenlik ve mevzuat uyumluluğu seviyesini geliştirmeye yardımcı olan otomatik güvenlik değerlendirmesi hizmetidir. Amazon Inspector, uygulamaları güvenlik açıkları ve en iyi uygulamalardan sapma açısından otomatik olarak değerlendirir. Bu değerlendirmenin ardından Amazon Inspector, önem düzeyine göre önceliklendirilmiş olan ayrıntılı bir güvenlik bulguları listesi oluşturur. Bu bulgular doğrudan veya Amazon Inspector konsolu ya da API aracılığıyla kullanıma sunulan ayrıntılı değerlendirme raporlarıyla birlikte incelenebilir.
Amazon Inspector güvenlik değerlendirmeleri, Amazon EC2 bulut sunucularınız için istenmeyen ağ erişimlerini ve bu EC2 bulut sunucularındaki güvenlik açıklarını denetlemenize yardımcı olabilir. Amazon Inspector değerlendirmeleri yaygın güvenlik en iyi uygulamaları ve güvenlik açığı tanımlarına göre belirlenmiş önceden tanımlı kural paketleri olarak sunulur. Yerleşik kuralların arasında EC2 bulut sunucularınıza internet erişimin, uzaktan kök kullanıcıyla oturum açma özelliğinin etkin olup olmadığının veya güvenlik açığına sahip yazılım sürümlerinin yüklenip yüklenmediğinin kontrolü gibi örnekler mevcuttur. Bu kurallar AWS güvenlik araştırmacıları tarafından düzenli aralıklarla güncellenir.
Avantajlar
Uygulama güvenlik sorunlarını tanımlayın
Amazon Inspector hem geliştirme öncesinde hem de üretim ortamında çalışma sırasında uygulamalardaki güvenlik açıklarını ve en iyi uygulamalardan sapma durumlarını tanımlamanıza yardımcı olur. Bu da AWS üzerinde dağıtılan uygulamalarınızın genel güvenlik özelliklerini geliştirmenize yardımcı olur.
Güvenliği DevOps'a entegre edin
Amazon Inspector, AWS hesabınızdaki ağ yapılandırmalarını analiz eden ve Amazon EC2 bulut sunucularınızın görünürlüğü için isteğe bağlı bir aracı kullanan API destekli bir hizmettir. Bu da Inspector değerlendirmelerini doğrudan mevcut DevOps işleminize dahil etmenizi, güvenlik açığı değerlendirmelerini tek merkeze bağlı olmaktan kurtarıp otomatikleştirmenizi ve güvenlik değerlendirmelerini dağıtım sürecinizin dahili bir parçası haline getirmek için yazılım geliştirme ve operasyon ekiplerinizin elini güçlendirmenizi kolaylaştırır.
Yazılım geliştirme çevikliğini artırın
Amazon Inspector, uygulamalarınızın güvenlik değerlendirmelerini otomatikleştirerek ve güvenlik açıklarını önceden tanımlamanızı sağlayarak yazılım geliştirme ve dağıtım sırasında güvenlik sorunlarıyla karşılaşma riskini azaltmanıza yardımcı olur. Bu sayede yeni uygulamaları hızla geliştirip yineleyebilir, en iyi uygulamalar ve politikalarla uyumluluğu değerlendirebilirsiniz.
AWS'nin güvenlik uzmanlığından yararlanın
AWS güvenlik ekibi, AWS ortamını sürekli değerlendirerek en iyi güvenlik uygulamalarından ve kurallarından oluşan bilgi bankasını güncellemektedir. Amazon Inspector, bu uzmanlığı AWS ortamınızda en iyi uygulamaları kullanmanızı kolaylaştıran bir hizmet halinde sunmaktadır.
Güvenlik mevzuatlarına uyumluluğu kolaylaştırın
Amazon Inspector, güvenlik ekiplerine ve denetçilerine AWS'deki uygulamaların geliştirilmesi sırasında gerçekleştirilen güvenlik testi üzerinde görünürlük sağlar. Bu da güvenlik ve mevzuat uyumluluğu standartlarının doğrulanması ve gösterilmesini sürecini kolaylaştırır ve bu sayede, yazılım geliştirme sürecinde en iyi uygulamalar izlenir.
Güvenlik standartlarını uygulayın
Amazon Inspector, uygulamalarınız için standartları ve en iyi uygulamaları tanımlayarak bu standartlara uygunluğu doğrulamanızı sağlar. Bu da kuruluşunuzun güvenlik standartlarının ve en iyi uygulamalarının yürütülmesini kolaylaştırarak güvenlik sorunlarını üretim uygulamanızı etkilemeden proaktif bir şekilde yönetmenize yardımcı olur.
Öne çıkan müşteriler
“CapLinked olarak işletmelerin şirket satın alma işlemleri, sermaye artırımları, denetimler ve diğer karmaşık işlemler gibi hassas finansal işlemleri güvenli bir bulut tabanlı işbirliği platformu üzerinden hızlandırmayı amaçlıyoruz.” Edward Chen, Altyapı Güvenliği Baş Mühendisi, CISSP CapLinked. “Müşterilerimizin verileri için yüksek bir koruma seviyesi sağlamak amacıyla yaptıklarımızı anlamalarına yardımcı olmak bizim için çok önemli. Amazon Inspector'ın bulut için optimize edilmiş olmasını, sürekli entegrasyon, sürekli dağıtım ve otomatik ölçeklendirme gibi çevik yazılım geliştirme modellerine kolayca uyan bir yaklaşıma sahip olmasını ve böylece güvenliğin DevOps alanındaki gelişmelerle birlikte ilerlemesine yardımcı olmasını seviyoruz.”
Öne çıkan çözüm ortakları
AWS'yi kullanmaya başlayın
AWS ile oluşturmaya başlayın
Amazon Inspector hakkında daha fazla bilgi edinin