Skip to content

Selenium - Python ile Web Arayüz Otomasyonu (API ve SOAR olmayan bir ortamda), Örnek Senaryo, Firewall'dan Endpoint'e Otomatik Kural Yazma

Notifications You must be signed in to change notification settings

acnrayd/Otomasyon_Video_2_Selenium

Repository files navigation

Güvenlik Otomasyonu Video Serisi - 2

Selenium - Python ile Web Arayüz Otomasyonu (API ve SOAR yok!), Örnek Senaryo

Bu bölümümüzde, hem API'ları, hem de SOAR gibi bir otomasyon platformu olmayan basit bir ortamda, iki farklı güvenlik ürününü nasıl birbiri ile konuşturabileceğimizi ele alıyoruz. Müşterimiz Firewall'unda engellenen IP adreslerini, Endpoint Security ürününde de engellemek isterse, API kullanmadan bunu nasıl yapabiliriz? Bir günde binlerce kuralı bir cihazdan diğerine taşımanız gerekirse en kolay ve en otomatik bir şekilde bu işlemi nasıl tasarlarız? Selenium Webdriver ile, web arayüzleri içerisinde otomatik aksiyon aldırmamız mümkün mü? Syslog'dan gelen verileri, diske toplayacak bir dinleyici script'i yazabilir miyiz?

Video linki: https://youtu.be/wWwVtO3iqg0

İlerideki videolarda SOAR ve API'lar yardımıyla da otomasyon örnekleri paylaşacağız.

Videoda kullanilan script'ler:

  • listener_orjinal.py --> Belirtilen port ve adresten Syslog dinleyip, diske yazan script'in orjinali. Çalıştırıldığında sonuçları youlogfile.log dosyasına yazıyor.

  • syslog_listener.py --> Syslog dinleyen script'imizin bizim ihtiyaçlarımıza göre değiştirilmiş hali. Çalıştırıldığında sonuçları zararliip_dd_mm_yyyy_hh:mm.log dosyasına yazıyor.

  • Action.py --> zararliip_dd_mm_yyyy_hh:mm.log dosyasi içeriğini, Kaspersky Security Center içindeki ilgili alana web arayüzü üzerinden yazan script.

  • zararliip_dd_mm_yyyy_hh:mm.log --> Firewall'dan dinlediğimiz ve diske kaydettiğimiz zararlı IP listedi.

  • youlogfile.py --> Firewall'dan dinlediğimiz ve diske kaydettiğimiz, filtrelenmemiş raw syslog verisi.

  • Crontab_entry.md --> Script'i belirli araliklarla calistirmak icin gerekli Crontab entry'si

Videoda kullanılan ilgili adresler:

About

Selenium - Python ile Web Arayüz Otomasyonu (API ve SOAR olmayan bir ortamda), Örnek Senaryo, Firewall'dan Endpoint'e Otomatik Kural Yazma

Topics

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages