Otomatik Düzeltme için Lambda'yı Tetikleme
Bir işlevin bir kaynağı kendi başına nasıl yalıttığını veya düzelttiğini görün.
Otomatik Düzeltme için Lambda'yı Tetikleme, CoddyKit'te ücretsiz bir AWS Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Security Academy kursu toplamda 4 dersten oluşur.
Yanıtlayıcı Olarak Lambda
AWS Lambda, sunucuları yönetmeden ve yalnızca çalıştırma süresi kadar ücret ödeyerek kodunuzu çalıştırır. Güvenlik otomasyonunda en esnek düzeltme hedefidir.
EventBridge bir bulguyu eşleştirdiğinde, düzeltmeyi gerçekleştiren bir Lambda işlevini çağırır; örneği yalıtmak, bir anahtarı iptal etmek veya bir kovayı kapatmak gibi işlemler saniyeler içinde gerçekleştirilir.
Düzeltme Akışı
Örüntü tutarlıdır: bir algılayıcı bir bulgu üretir, bir EventBridge kuralı bu bulguyla eşleşir ve kural, olayı girdi olarak geçirerek bir Lambda işlevini çağırır.
İşlev olay ayrıntılarını okur, etkilenen kaynağı belirler ve düzeltme yapmak için AWS API'lerini çağırır. İnsan müdahalesi olmadan algılama, düzeltmeye dönüşür.
Olayı Okuma
EventBridge, olayın tamamını JSON biçiminde işleve iletir. Kod, ihtiyaç duyduğu değerleri — bulut sunucusu kimliğini, paket adını, soruna neden olan anahtarı — detail nesnesinden çıkarır.
Sağlam işlevler bu girdiyi doğrular; çünkü hatalı veya beklenmeyen bir olay üzerinde işlem yapmak yanlış kaynağı düzeltebilir.
Örnek Düzeltmeler
Yaygın Lambda düzeltmeleri şunları içerir:
- Güvenliği ihlal edilmiş bir bulut sunucusuna karantina güvenlik grubunu uygulamak.
- Sızdırılmış bir IAM erişim anahtarını devre dışı bırakmak.
- Açığa çıkmış bir pakette genel erişimi engellemeyi etkinleştirmek.
- Aşırı izin veren bir güvenlik grubu kuralını kaldırmak.
Bunların her biri, işlevin otomatik olarak yaptığı birkaç API çağrısından oluşur.
İşlev için En Az Ayrıcalık
Bir Lambda işlevi bir execution role ile çalışır. İşleve yalnızca gerçekleştireceği düzeltme için gereken izinleri verin — daha fazlasını vermeyin.
Otomatik düzeltme işlevi tasarımı gereği güçlüdür; bu nedenle rolü başlıca hedeflerden biridir. Kapsamını sıkı biçimde sınırlamak, işlevin veya olay girdisinin kötüye kullanılması durumunda oluşabilecek zararı azaltır.
{
"Effect": "Allow",
"Action": "ec2:ModifyInstanceAttribute",
"Resource": "*"
}İdempotentlik Önemlidir
EventBridge zaman zaman bir olayı birden fazla kez iletebilir ve bir bulgu yeniden ortaya çıkabilir. Düzeltmeyi idempotent olacak şekilde tasarlayın — tekrar tekrar güvenle çalıştırılabilsin.
Zaten eklenmiş olan bir karantina güvenlik grubunu uygulama işlemi, yan etki oluşturmadan başarıyla tamamlanmalıdır; böylece yinelenen çağrılar hiçbir zaman zarara veya hatalara yol açmaz.
Otomasyonda Güvenlik Önlemleri
Otomatik işlemler kesintiye yol açabilir; bu nedenle güvenlik kontrolleri ekleyin. İşlev, kaynağın belirli bir etikete sahip olduğunu doğrulayabilir, korunan üretim sistemlerini atlayabilir veya örüntü tarafından önceden filtrelenmiş bir önem eşiği gerektirebilir.
Bazı ekipler, kontrolden çıkan otomasyonu önlemek için yıkıcı işlemleri bir onay adımının arkasına alır.
İşlemi Günlüğe Kaydetme
Her düzeltme geride bir iz bırakmalıdır. İşlevin CloudWatch Logs'a yazmasını ve isteğe bağlı olarak ne yaptığını ve hangi kaynak üzerinde yaptığını SNS aracılığıyla bildirmesini sağlayın.
CloudTrail'ın API çağrılarını kaydetmesiyle birlikte bu, denetim ve olay sonrası inceleme için otomatik yanıtların eksiksiz bir kaydını sağlar.
Hataları Uygun Biçimde Ele Alma
Düzeltme başarısız olabilir — eksik bir izin, hız sınırına takılmış bir API veya silinmiş bir kaynak nedeniyle. Başarısız çağrıların kaybolmaması için yeniden denemeleri ve bir dead-letter queue yapılandırın.
İşlev tamamlayamadığında bir insanı da uyarmalıdır; böylece başarısız bir otomatik düzeltme, tehdidi sessizce yanıtsız bırakmak yerine üst seviyeye aktarılır.
Çağırma İzinleri
EventBridge'in işlevinizi çağırabilmesi için kuralın bunu yapma iznine sahip olması gerekir; bu izin, EventBridge hizmetine güvenen Lambda üzerindeki bir resource-based policy tarafından verilir.
İşlevin kendi yürütme rolü, çalışmaya başladıktan sonra neler yapabileceğini belirlerken bu çağırma izni, işlevi kimlerin tetikleyebileceğini belirler. Akışın çalışması için her ikisi de mevcut olmalıdır.
Güvenli Ortamda Test Etme
Düzeltme işlevlerini gerçek olaylarda kullanmadan önce üretim dışı bir hesapta örnek olaylara karşı test edin.
Doğru kaynak üzerinde işlem yaptıklarını, güvenlik önlemlerine uyduklarını ve doğru şekilde günlük tuttuklarını doğrulayın. Yanlış tetiklenen otomasyon, bir saldırgan kadar kesin biçimde kesintiye yol açabilir; bu nedenle doğrulama zorunludur.
Hızlı Kontrol
İdempotentlik neden önemlidir?
Özet
AWS Lambda, bir EventBridge kuralı bir bulguyla eşleştiğinde otomatik düzeltmeyi gerçekleştiren esnek hedeftir. İşlev olayın detail bölümünü okur, kaynağı belirler ve düzeltmek için API'leri çağırır — bulut sunucularını karantinaya alır, anahtarları devre dışı bırakır veya paketleri kapatır. İşleve en az ayrıcalık ilkesine uygun bir execution role verin, işlemleri idempotent yapın, güvenlik önlemleri ve günlük kaydı ekleyin, hataları bir DLQ ve uyarılarla ele alın ve üretimde güvenmeden önce kapsamlı biçimde test edin.
Sıkça Sorulan Sorular
“Otomatik Düzeltme için Lambda'yı Tetikleme” dersi ücretsiz mi?
Evet — “Otomatik Düzeltme için Lambda'yı Tetikleme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Security Academy kursu toplamda 4 dersten oluşur.
“Otomatik Düzeltme için Lambda'yı Tetikleme” dersinde ne öğreneceğim?
Bir işlevin bir kaynağı kendi başına nasıl yalıttığını veya düzelttiğini görün. AWS Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
AWS Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te AWS Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“Otomatik Düzeltme için Lambda'yı Tetikleme” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu AWS Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her AWS Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- EventBridge Güvenlik Olaylarını Nasıl Yönlendirir
- Bulguları Olay Örüntüleriyle Eşleştirme
- Otomatik Düzeltme için Lambda'yı Tetikleme
- Yanıtları Step Functions ile Orkestre Etme