Giriş
Bulut güvenliği alanında, güvenlik açıklarının hızlı ve etkili bir şekilde tespit edilmesi ve giderilmesi kritik öneme sahiptir. AWS Security Hub, AWS ortamındaki güvenlik bulgularını merkezi olarak yönetmek için kullanılan bir hizmettir. Bu hizmetin sunduğu yeni MCP (Model Context Protocol) uygulaması, güvenlik ekiplerinin saldırı yollarını ve düzeltme seçeneklerini doğal dil sorgularıyla yerel olarak incelemesine olanak tanır. Bu makalede, AWS Security Hub MCP uygulamasının nasıl kullanılacağını ve bu uygulamanın güvenlik operasyonlarına nasıl katkı sağladığını ayrıntılı olarak ele alacağız.
Sorun Tanımı
Geleneksel güvenlik araçları genellikle karmaşık raporlar ve manuel analiz süreçleri gerektirir. Bu durum, güvenlik ekiplerinin saldırı yollarını hızlı bir şekilde anlamalarını ve gerekli düzeltmeleri uygulamalarını zorlaştırır. Özellikle büyük ölçekli AWS ortamlarında, güvenlik açıklarının tespiti ve giderilmesi zaman alıcı ve hata yapmaya müsait bir süreç olabilir. AWS Security Hub MCP uygulaması, bu sorunları çözmek için geliştirilmiş olup, güvenlik ekiplerine doğal dil sorguları aracılığıyla saldırı yollarını ve düzeltme seçeneklerini yerel olarak inceleme olanağı sunar.
Çözüm Adımları
1. Gereksinimlerin Karşılanması
AWS Security Hub MCP uygulamasını kullanmaya başlamadan önce aşağıdaki gereksinimlerin karşılanması gerekmektedir:
- AWS Hesabı ve Yetkiler: AWS hesabınızın olması ve AWS Security Hub hizmetine erişiminizin bulunması gerekmektedir. Ayrıca, AWS Security Hub'a erişim sağlayan IAM kullanıcı veya rolüne sahip olmalısınız.
- Claude Desktop Kurulumu: MCP uygulaması, Claude Desktop ortamında çalışmaktadır. Bu nedenle, Claude Desktop uygulamasını indirip kurmanız gerekmektedir.
- AWS Kimlik Bilgileri: AWS Security Hub MCP uygulaması, yerel olarak çalıştığı için mevcut AWS kimlik bilgilerinizi kullanmaktadır. Bu kimlik bilgilerinin AWS Security Hub'a erişim yetkisine sahip olması gerekmektedir.
2. MCP Uygulamasının Kurulumu
AWS Security Hub MCP uygulamasını kurmak için aşağıdaki adımları takip edin:
- Claude Desktop'un Açılması: Kurulumu tamamlanan Claude Desktop uygulamasını açın.
- MCP Sunucusunun Başlatılması: MCP uygulaması, yerel olarak çalışan bir sunucu aracılığıyla iletişim kurmaktadır. Bu sunucuyu başlatmak için aşağıdaki komutu terminalinizde çalıştırın:
npx @modelcontextprotocol/server-aws-security-hub - Claude Desktop'ta MCP Sunucusunun Eklenmesi: Claude Desktop uygulamasındaki ayarlar bölümünden MCP sunucusunu ekleyin. Sunucu adresi olarak
http://localhost:3000adresini kullanabilirsiniz. - AWS Kimlik Bilgilerinin Yapılandırılması: MCP sunucusu, AWS kimlik bilgilerinizi kullanarak AWS Security Hub'a bağlanmaktadır. Bu kimlik bilgilerini
~/.aws/credentialsdosyasına ekleyin:[default] aws_access_key_id = AKIAXXXXXXXXXXXXXXXX aws_secret_access_key = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx region = us-east-1
3. Güvenlik Açığı Analizinin Yapılması
MCP uygulaması kurulduktan sonra, güvenlik ekipleri aşağıdaki adımları takip ederek saldırı yollarını ve düzeltme seçeneklerini inceleyebilir:
- Doğal Dil Sorgularının Kullanılması: Claude Desktop'ta doğal dil sorguları kullanarak güvenlik açıklarını ve saldırı yollarını sorgulayabilirsiniz. Örneğin:
"AWS Security Hub'daki yüksek riskli güvenlik açıklarını listele." - Saldırı Yollarının İncelenmesi: Güvenlik açıklarının saldırı yollarını görmek için aşağıdaki sorguları kullanabilirsiniz:
"Bu güvenlik açığına yol açan kaynakları ve hedefleri göster." "Bu saldırı yolunu kısaltmak için hangi adımlar gerekli?" - Düzeltme Seçeneklerinin Görüntülenmesi: Güvenlik açıklarını gidermek için önerilen düzeltme seçeneklerini görüntülemek için:
"Bu güvenlik açığı için önerilen düzeltme adımlarını listele."
Örnek Kullanım Senaryosu
Aşağıda, AWS Security Hub MCP uygulaması kullanılarak gerçekleştirilen bir güvenlik analizi örneği bulunmaktadır:
- Yüksek Riskli Güvenlik Açıklarının Tespiti:
"AWS Security Hub'daki yüksek riskli güvenlik açıklarını listele."Bu sorgunun ardından, AWS Security Hub MCP uygulaması yüksek riskli güvenlik açıklarını listeleyecek ve her bir güvenlik açığının detaylarını gösterecektir.
- Saldırı Yollarının Analizi:
"Bu güvenlik açığına yol açan kaynakları ve hedefleri göster."Bu sorgunun ardından, uygulama güvenlik açığına yol açan kaynakları ve hedefleri görsel bir şekilde gösterecektir. Bu sayede, güvenlik ekipleri saldırı yollarını daha iyi anlayabilir ve gerekli düzeltmeleri uygulamaya başlayabilir.
- Düzeltme Seçeneklerinin Uygulanması:
"Bu güvenlik açığı için önerilen düzeltme adımlarını listele."Bu sorgunun ardından, uygulama güvenlik açığının giderilmesi için önerilen düzeltme adımlarını listeleyecektir. Güvenlik ekipleri bu adımları takip ederek güvenlik açıklarını giderebilir.
İpuçları ve Uyarılar
⚠️ Uyarı: AWS Security Hub MCP uygulaması, tüm işlemleri salt okunur olarak gerçekleştirmektedir. Bu nedenle, güvenlik açıklarını doğrudan gidermek için kullanılamaz. Güvenlik açıklarını gidermek için AWS konsolunu veya CLI komutlarını kullanmanız gerekmektedir.
💡 İpucu: MCP uygulaması, doğal dil sorgularıyla çalıştığı için güvenlik ekiplerinin karmaşık sorgular oluşturmasına gerek kalmaz. Basit ve anlaşılır sorgular kullanarak hızlı bir şekilde güvenlik açıklarını tespit edebilir ve analiz edebilirsiniz.
🔒 Güvenlik Önlemi: MCP sunucusunu çalıştırırken, AWS kimlik bilgilerinizin güvenliğini sağlamak için yerel ağınızda güvenli bir şekilde çalıştırdığınızdan emin olun. Ayrıca, AWS kimlik bilgilerinizi paylaşmaktan kaçının.
Sonuç
AWS Security Hub MCP uygulaması, güvenlik ekiplerinin saldırı yollarını ve düzeltme seçeneklerini doğal dil sorgularıyla yerel olarak incelemesine olanak tanıyan güçlü bir araçtır. Bu uygulama sayesinde, güvenlik ekipleri karmaşık güvenlik raporlarını hızlı bir şekilde analiz edebilir ve gerekli düzeltmeleri uygulamaya başlayabilir. MCP uygulamasının yerel olarak çalışması ve salt okunur olması, güvenlik operasyonlarının güvenliğini artırırken, doğal dil sorgularının kullanılması da kullanıcı dostu bir deneyim sunmaktadır.
AWS Security Hub MCP uygulamasını kullanmaya başlamak için yukarıdaki adımları takip edebilir ve güvenlik operasyonlarınızı daha verimli hale getirebilirsiniz.


