{"id":44280,"date":"2026-08-23T21:07:27","date_gmt":"2026-08-23T18:07:27","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/"},"modified":"2026-08-23T21:07:53","modified_gmt":"2026-08-23T18:07:53","slug":"solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/","title":{"rendered":"Solo Geli\u015ftiriciler ve Kurucular \u0130\u00e7in A\u00e7\u0131k Kaynak AWS Bulut G\u00fcvenlik Arac\u0131: Neden ve Nas\u0131l?"},"content":{"rendered":"<h2>Solo Geli\u015ftiriciler ve Kurucular \u0130\u00e7in A\u00e7\u0131k Kaynak AWS Bulut G\u00fcvenlik Arac\u0131: Neden ve Nas\u0131l?<\/h2>\n<p>G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla de\u011fi\u015fen dijital d\u00fcnyas\u0131nda, solo geli\u015ftiriciler ve startup kurucular\u0131, yenilik\u00e7i fikirlerini hayata ge\u00e7irmek i\u00e7in genellikle Amazon Web Services (AWS) gibi bulut platformlar\u0131na y\u00f6neliyor. AWS, sundu\u011fu esneklik ve \u00f6l\u00e7eklenebilirlik ile projelerin h\u0131zla b\u00fcy\u00fcmesine olanak tan\u0131rken, beraberinde karma\u015f\u0131k bir g\u00fcvenlik y\u00f6netim y\u00fck\u00fc de getiriyor. \u00d6zellikle s\u0131n\u0131rl\u0131 kaynaklara ve uzmanl\u0131\u011fa sahip ekipler i\u00e7in AWS&#8217;in derinliklerinde gizlenen potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131, b\u00fcy\u00fck bir ba\u015f a\u011fr\u0131s\u0131 haline gelebilir. Peki, bu zorlu\u011fun \u00fcstesinden nas\u0131l gelinebilir? Bu makalede, tam da bu ihtiyaca y\u00f6nelik olarak geli\u015ftirdi\u011fim a\u00e7\u0131k kaynakl\u0131 AWS bulut g\u00fcvenlik arac\u0131n\u0131n ne oldu\u011funu, neden bu t\u00fcr bir araca ihtiya\u00e7 duyuldu\u011funu ve solo geli\u015ftiriciler ile kurucular\u0131n bu arac\u0131 projelerinde nas\u0131l kullanarak g\u00fcvenli\u011fi art\u0131rabileceklerini detayl\u0131 bir \u015fekilde inceleyece\u011fiz. Amac\u0131m\u0131z, bulut g\u00fcvenli\u011fini herkes i\u00e7in eri\u015filebilir, anla\u015f\u0131l\u0131r ve y\u00f6netilebilir k\u0131lmakt\u0131r.<\/p>\n<h2>Neden A\u00e7\u0131k Kaynak Bir AWS G\u00fcvenlik Arac\u0131na \u0130htiya\u00e7 Duyulur?<\/h2>\n<p>Bulut bili\u015fim, modern yaz\u0131l\u0131m geli\u015ftirme ve da\u011f\u0131t\u0131m s\u00fcre\u00e7lerinin vazge\u00e7ilmez bir par\u00e7as\u0131 haline gelmi\u015ftir. AWS gibi platformlar, geli\u015ftiricilere ve i\u015fletmelere e\u015fi benzeri g\u00f6r\u00fclmemi\u015f bir h\u0131z ve esneklik sunar. Ancak bu esneklik, beraberinde karma\u015f\u0131k bir g\u00fcvenlik sorumlulu\u011funu da getirir. \u00d6zellikle solo geli\u015ftiriciler ve yeni kurulan \u015firketler (startup&#8217;lar) i\u00e7in g\u00fcvenlik, genellikle \u00fcr\u00fcn geli\u015ftirme ve pazar adaptasyonu gibi \u00f6nceliklerin gerisinde kalabilir. Bu durum, fark\u0131nda olmadan ciddi g\u00fcvenlik a\u00e7\u0131klar\u0131na yol a\u00e7abilir ve potansiyel veri ihlalleri, hizmet kesintileri veya yasal sorunlarla sonu\u00e7lanabilir. \u0130\u015fte bu noktada, a\u00e7\u0131k kaynakl\u0131 bir AWS g\u00fcvenlik arac\u0131, bu bo\u015flu\u011fu doldurarak kritik bir rol oynar.<\/p>\n<h3>Solo Geli\u015ftiricilerin ve Kurucular\u0131n Kar\u015f\u0131la\u015ft\u0131\u011f\u0131 Zorluklar<\/h3>\n<p>Solo geli\u015ftiriciler ve startup kurucular\u0131, genellikle \u00e7ok \u015fapkal\u0131 roller \u00fcstlenirler. \u00dcr\u00fcn geli\u015ftirme, pazarlama, sat\u0131\u015f, m\u00fc\u015fteri deste\u011fi ve operasyonel s\u00fcre\u00e7ler gibi bir\u00e7ok alana ayn\u0131 anda odaklanmak zorundad\u0131rlar. Bu yo\u011funluk i\u00e7inde, bulut g\u00fcvenli\u011fi genellikle uzmanl\u0131k gerektiren ve zaman al\u0131c\u0131 bir alan olarak g\u00f6r\u00fcl\u00fcr. Kar\u015f\u0131la\u015ft\u0131klar\u0131 temel zorluklar\u0131 \u015fu \u015fekilde s\u0131ralayabiliriz:<\/p>\n<ul>\n<li><strong>Zaman ve Kaynak K\u0131s\u0131tlamalar\u0131:<\/strong> Solo geli\u015ftiricilerin ve startup&#8217;lar\u0131n s\u0131n\u0131rl\u0131 insan kaynaklar\u0131 ve b\u00fct\u00e7eleri vard\u0131r. G\u00fcvenlik denetimleri yapmak, g\u00fcvenlik politikalar\u0131 olu\u015fturmak ve s\u00fcrekli izleme sa\u011flamak i\u00e7in yeterli zaman veya personele sahip olmayabilirler. Bu durum, g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131n g\u00f6zden ka\u00e7mas\u0131na ve potansiyel risklerin artmas\u0131na neden olabilir.<\/li>\n<li><strong>G\u00fcvenlik Uzmanl\u0131\u011f\u0131 Eksikli\u011fi:<\/strong> AWS&#8217;in g\u00fcvenlik hizmetleri ve en iyi uygulamalar\u0131 olduk\u00e7a geni\u015ftir ve s\u00fcrekli g\u00fcncellenmektedir. Bu alanda derinlemesine uzmanl\u0131k sahibi olmak zaman ve deneyim gerektirir. \u00c7o\u011fu geli\u015ftirici, temel g\u00fcvenlik prensiplerine hakim olsa da, AWS&#8217;e \u00f6zg\u00fc karma\u015f\u0131k g\u00fcvenlik yap\u0131land\u0131rmalar\u0131n\u0131 ve potansiyel zafiyetleri tespit etme konusunda yetersiz kalabilir. \u00d6rne\u011fin, bir S3 bucket&#8217;\u0131n (depolama kovas\u0131) yanl\u0131\u015fl\u0131kla herkese a\u00e7\u0131k hale getirilmesi veya bir IAM rol\u00fcn\u00fcn (kimlik ve eri\u015fim y\u00f6netimi rol\u00fc) fazla yetkilendirilmesi gibi basit hatalar bile ciddi sonu\u00e7lar do\u011furabilir.<\/li>\n<li><strong>Maliyet Endi\u015feleri:<\/strong> Kurumsal d\u00fczeydeki ticari bulut g\u00fcvenlik ara\u00e7lar\u0131 genellikle y\u00fcksek maliyetlidir ve solo geli\u015ftiricilerin veya startup&#8217;lar\u0131n b\u00fct\u00e7eleri i\u00e7in uygun de\u011fildir. Bu durum, k\u00fc\u00e7\u00fck ekiplerin g\u00fcvenlik yat\u0131r\u0131m\u0131 yapmaktan \u00e7ekinmelerine veya daha az etkili manuel y\u00f6ntemlere ba\u015fvurmalar\u0131na neden olabilir.<\/li>\n<li><strong>Uyumluluk (Compliance) Gereksinimleri:<\/strong> Baz\u0131 sekt\u00f6rlerde veya projelerde, GDPR, KVKK, HIPAA gibi belirli d\u00fczenlemelere uyum sa\u011flamak zorunludur. Bu uyumluluk standartlar\u0131n\u0131 kar\u015f\u0131lamak i\u00e7in AWS ortam\u0131n\u0131n d\u00fczenli olarak denetlenmesi ve belirli g\u00fcvenlik kontrollerinin uygulanmas\u0131 gerekir. Bu s\u00fcre\u00e7ler, yeterli ara\u00e7 ve bilgi olmadan olduk\u00e7a zorlay\u0131c\u0131 olabilir.<\/li>\n<\/ul>\n<h3>Geleneksel \u00c7\u00f6z\u00fcmler Neden Yetersiz Kal\u0131yor?<\/h3>\n<p>Piyasada bir\u00e7ok AWS g\u00fcvenlik arac\u0131 ve hizmeti bulunmas\u0131na ra\u011fmen, bunlar\u0131n \u00e7o\u011fu solo geli\u015ftiriciler ve startup&#8217;lar i\u00e7in tam olarak uygun de\u011fildir. Geleneksel \u00e7\u00f6z\u00fcmlerin yetersiz kald\u0131\u011f\u0131 noktalar \u015funlard\u0131r:<\/p>\n<ul>\n<li><strong>Manuel Denetimin \u0130mkans\u0131zl\u0131\u011f\u0131:<\/strong> AWS ortamlar\u0131, y\u00fczlerce veya binlerce kaynak i\u00e7erebilir. Bu kaynaklar\u0131 manuel olarak tek tek kontrol etmek, yap\u0131land\u0131rma hatalar\u0131n\u0131 tespit etmek ve g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 bulmak neredeyse imkans\u0131zd\u0131r. \u0130nsan hatas\u0131 riski \u00e7ok y\u00fcksektir ve bu s\u00fcre\u00e7 inan\u0131lmaz derecede zaman al\u0131c\u0131d\u0131r.<\/li>\n<li><strong>Kurumsal Ara\u00e7lar\u0131n Karma\u015f\u0131kl\u0131\u011f\u0131 ve Maliyeti:<\/strong> B\u00fcy\u00fck i\u015fletmeler i\u00e7in tasarlanm\u0131\u015f g\u00fcvenlik ara\u00e7lar\u0131, genellikle karma\u015f\u0131k aray\u00fczlere, uzun kurulum s\u00fcre\u00e7lerine ve y\u00fcksek abonelik \u00fccretlerine sahiptir. Solo geli\u015ftiricilerin veya k\u00fc\u00e7\u00fck ekiplerin bu t\u00fcr ara\u00e7lar\u0131 verimli bir \u015fekilde kullanmas\u0131 veya maliyetini kar\u015f\u0131lamas\u0131 zordur. Ayr\u0131ca, bu ara\u00e7lar genellikle \u00e7ok say\u0131da gereksiz \u00f6zellik i\u00e7erir ve sade bir kullan\u0131m deneyimi sunmaz.<\/li>\n<li><strong>Bulutun Dinamik Yap\u0131s\u0131:<\/strong> Bulut ortamlar\u0131 s\u00fcrekli de\u011fi\u015fir. Yeni kaynaklar da\u011f\u0131t\u0131l\u0131r, mevcut kaynaklar\u0131n yap\u0131land\u0131rmalar\u0131 g\u00fcncellenir ve eri\u015fim izinleri de\u011fi\u015ftirilir. Bu dinamik yap\u0131, statik g\u00fcvenlik denetimlerinin veya tek seferlik taramalar\u0131n yetersiz kalmas\u0131na neden olur. S\u00fcrekli ve otomatik bir izleme mekanizmas\u0131na ihtiya\u00e7 vard\u0131r.<\/li>\n<li><strong>Entegrasyon Zorluklar\u0131:<\/strong> Mevcut g\u00fcvenlik ara\u00e7lar\u0131n\u0131n \u00e7o\u011fu, geli\u015ftirme s\u00fcre\u00e7lerine (CI\/CD boru hatlar\u0131 gibi) kolayca entegre edilemeyebilir. Bu durum, g\u00fcvenli\u011fin geli\u015ftirme ya\u015fam d\u00f6ng\u00fcs\u00fcn\u00fcn sonuna b\u0131rak\u0131lmas\u0131na ve potansiyel sorunlar\u0131n ge\u00e7 fark edilmesine neden olur. Geli\u015ftiricilerin i\u015f ak\u0131\u015f\u0131n\u0131 bozmadan g\u00fcvenlik kontrolleri ekleyebilecekleri esnek ara\u00e7lara ihtiya\u00e7 vard\u0131r.<\/li>\n<\/ul>\n<p>Bu zorluklar g\u00f6z \u00f6n\u00fcne al\u0131nd\u0131\u011f\u0131nda, solo geli\u015ftiricilerin ve startup kurucular\u0131n\u0131n ihtiya\u00e7lar\u0131na \u00f6zel olarak tasarlanm\u0131\u015f, kullan\u0131m\u0131 kolay, maliyetsiz (a\u00e7\u0131k kaynakl\u0131) ve geli\u015ftirme s\u00fcre\u00e7lerine entegre edilebilir bir AWS g\u00fcvenlik arac\u0131na olan ihtiya\u00e7 a\u00e7\u0131kt\u0131r. Geli\u015ftirdi\u011fim bu ara\u00e7, tam da bu bo\u015flu\u011fu doldurmay\u0131 ve bulut g\u00fcvenli\u011fini herkes i\u00e7in ula\u015f\u0131labilir k\u0131lmay\u0131 hedeflemektedir.<\/p>\n<h2>Arac\u0131n Kalbi: Temel Mimari ve \u00c7al\u0131\u015fma Prensibi<\/h2>\n<p>Geli\u015ftirdi\u011fim a\u00e7\u0131k kaynakl\u0131 AWS bulut g\u00fcvenlik arac\u0131, solo geli\u015ftiricilerin ve kurucular\u0131n kar\u015f\u0131la\u015ft\u0131\u011f\u0131 g\u00fcvenlik zorluklar\u0131n\u0131 a\u015fmak i\u00e7in tasarlanm\u0131\u015ft\u0131r. Amac\u0131m\u0131z, AWS ortam\u0131n\u0131zdaki potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 otomatik olarak tespit etmek, riskleri derecelendirmek ve anla\u015f\u0131l\u0131r d\u00fczeltme \u00f6nerileri sunmakt\u0131r. Bu ara\u00e7, karma\u015f\u0131k g\u00fcvenlik denetimlerini basitle\u015ftirerek, geli\u015ftiricilerin g\u00fcvenlik konusundaki endi\u015felerini azaltmalar\u0131na ve ana i\u015flerine odaklanmalar\u0131na yard\u0131mc\u0131 olur.<\/p>\n<h3>Arac\u0131m\u0131z Nas\u0131l Bir Yakla\u015f\u0131m Sergiliyor?<\/h3>\n<p>Arac\u0131n temel \u00e7al\u0131\u015fma prensibi, AWS API&#8217;lerini kullanarak bulut ortam\u0131n\u0131zdaki kaynaklar\u0131 sorgulamak ve bu kaynaklar\u0131n yap\u0131land\u0131rmalar\u0131n\u0131 \u00f6nceden tan\u0131mlanm\u0131\u015f g\u00fcvenlik kurallar\u0131na g\u00f6re analiz etmektir. \u0130\u015fte ana ad\u0131mlar ve yakla\u015f\u0131m\u0131m\u0131z:<\/p>\n<ol>\n<li><strong>Bulut Kaynaklar\u0131n\u0131 Tarama (Discovery):<\/strong> Ara\u00e7, ilk olarak AWS kimlik bilgilerinizi kullanarak belirli bir AWS hesab\u0131ndaki veya b\u00f6lgelerdeki (regions) t\u00fcm ilgili kaynaklar\u0131 ke\u015ffeder. Bu kaynaklar aras\u0131nda IAM kullan\u0131c\u0131lar\u0131, rolleri ve politikalar\u0131, S3 kovalar\u0131, EC2 \u00f6rnekleri (instances), g\u00fcvenlik gruplar\u0131, RDS veritabanlar\u0131, Lambda fonksiyonlar\u0131 ve daha fazlas\u0131 bulunur. Bu ke\u015fif s\u00fcreci, AWS API&#8217;leri \u00fczerinden g\u00fcvenli bir \u015fekilde ger\u00e7ekle\u015ftirilir ve yaln\u0131zca okuma (read-only) izinleriyle \u00e7al\u0131\u015facak \u015fekilde tasarlanm\u0131\u015ft\u0131r.<\/li>\n<li><strong>\u00d6nceden Tan\u0131mlanm\u0131\u015f G\u00fcvenlik Kurallar\u0131 (Pre-defined Security Rules):<\/strong> Ke\u015ffedilen her bir kaynak, g\u00fcvenlik uzmanlar\u0131 taraf\u0131ndan belirlenmi\u015f en iyi uygulama kurallar\u0131na g\u00f6re de\u011ferlendirilir. Bu kurallar, sekt\u00f6r standartlar\u0131n\u0131 (\u00f6rne\u011fin, CIS AWS Foundations Benchmark) ve yayg\u0131n g\u00fcvenlik zafiyetlerini temel al\u0131r. \u00d6rne\u011fin, bir S3 kovas\u0131n\u0131n herkese a\u00e7\u0131k olup olmad\u0131\u011f\u0131, bir EC2 g\u00fcvenlik grubunun t\u00fcm d\u00fcnyaya a\u00e7\u0131k bir SSH portuna (22) sahip olup olmad\u0131\u011f\u0131 veya bir IAM kullan\u0131c\u0131s\u0131n\u0131n Multi-Factor Authentication (MFA) etkinle\u015ftirip etkinle\u015ftirmedi\u011fi gibi kontroller yap\u0131l\u0131r.<\/li>\n<li><strong>Risk Derecelendirmesi ve Raporlama (Risk Scoring &#038; Reporting):<\/strong> Her bir g\u00fcvenlik bulgusu (finding), potansiyel etkisine ve tespit edilen zafiyetin ciddiyetine g\u00f6re bir risk derecesi (d\u00fc\u015f\u00fck, orta, y\u00fcksek, kritik) ile ili\u015fkilendirilir. Tarama tamamland\u0131\u011f\u0131nda, ara\u00e7 anla\u015f\u0131l\u0131r bir rapor olu\u015fturur. Bu rapor, tespit edilen t\u00fcm g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131, risk derecelerini ve en \u00f6nemlisi, bu sorunlar\u0131 nas\u0131l d\u00fczeltece\u011finize dair somut ve uygulanabilir \u00f6nerileri i\u00e7erir. Raporlar, konsol \u00e7\u0131kt\u0131s\u0131, JSON veya HTML gibi farkl\u0131 formatlarda sunulabilir, bu da geli\u015ftiricilerin ve ekiplerin ihtiya\u00e7lar\u0131na g\u00f6re esneklik sa\u011flar.<\/li>\n<li><strong>Mod\u00fcler Yap\u0131 (Extensibility):<\/strong> Arac\u0131n mimarisi, yeni g\u00fcvenlik kontrollerinin ve AWS hizmetlerinin kolayca eklenebilmesine olanak tan\u0131yan mod\u00fcler bir yap\u0131ya sahiptir. Bu sayede, AWS&#8217;in s\u00fcrekli geli\u015fen yap\u0131s\u0131na ayak uydurabilir ve topluluk katk\u0131lar\u0131yla daha da zenginle\u015ftirilebilir. Geli\u015ftiriciler, kendi \u00f6zel g\u00fcvenlik ihtiya\u00e7lar\u0131na g\u00f6re yeni kurallar tan\u0131mlayabilir veya mevcut kurallar\u0131 \u00f6zelle\u015ftirebilir.<\/li>\n<\/ol>\n<p>Bu yakla\u015f\u0131m sayesinde, solo geli\u015ftiriciler ve startup&#8217;lar, karma\u015f\u0131k g\u00fcvenlik denetimlerini otomatikle\u015ftirebilir, potansiyel riskleri proaktif bir \u015fekilde tespit edebilir ve AWS ortamlar\u0131n\u0131n g\u00fcvenli\u011fini s\u00fcrekli olarak iyile\u015ftirebilirler.<\/p>\n<h3>Desteklenen AWS Hizmetleri ve G\u00fcvenlik Kontrolleri<\/h3>\n<p>Arac\u0131m\u0131z, AWS&#8217;in en s\u0131k kullan\u0131lan ve g\u00fcvenlik a\u00e7\u0131s\u0131ndan kritik olan bir\u00e7ok hizmetini kapsamaktad\u0131r. \u0130\u015fte desteklenen baz\u0131 temel hizmetler ve bu hizmetler i\u00e7in uygulanan g\u00fcvenlik kontrollerine dair \u00f6rnekler:<\/p>\n<ul>\n<li><strong>IAM (Identity and Access Management &#8211; Kimlik ve Eri\u015fim Y\u00f6netimi):<\/strong>\n<ul>\n<li><strong>En Az Ayr\u0131cal\u0131k Prensibi (Least Privilege):<\/strong> IAM kullan\u0131c\u0131lar\u0131n\u0131n, rollerinin ve politikalar\u0131n\u0131n yaln\u0131zca i\u015flerini yapmalar\u0131 i\u00e7in gerekli olan minimum yetkilere sahip olup olmad\u0131\u011f\u0131n\u0131 kontrol eder. \u00d6rne\u011fin, bir Lambda fonksiyonunun gereksiz yere S3&#8217;e tam eri\u015fim iznine sahip olup olmad\u0131\u011f\u0131n\u0131 denetler.<\/li>\n<li><strong>Multi-Factor Authentication (MFA):<\/strong> K\u00f6k hesap (root account) ve kritik IAM kullan\u0131c\u0131lar\u0131 i\u00e7in MFA&#8217;n\u0131n etkinle\u015ftirilip etkinle\u015ftirilmedi\u011fini kontrol eder.<\/li>\n<li><strong>Eri\u015fim Anahtar\u0131 Ya\u015f\u0131 (Access Key Age):<\/strong> IAM eri\u015fim anahtarlar\u0131n\u0131n belirli bir s\u00fcreden daha uzun s\u00fcredir kullan\u0131lmad\u0131\u011f\u0131n\u0131 veya d\u00f6nd\u00fcr\u00fclmedi\u011fini tespit eder.<\/li>\n<li><strong>Y\u00f6netici Ayr\u0131cal\u0131klar\u0131:<\/strong> Y\u00f6netici ayr\u0131cal\u0131klar\u0131na sahip IAM kullan\u0131c\u0131lar\u0131n\u0131n veya rollerinin say\u0131s\u0131n\u0131 ve bunlar\u0131n kullan\u0131m\u0131n\u0131 denetler.<\/li>\n<\/ul>\n<\/li>\n<li><strong>S3 (Simple Storage Service &#8211; Basit Depolama Hizmeti):<\/strong>\n<ul>\n<li><strong>Herkese A\u00e7\u0131k Kovalar (Public Buckets):<\/strong> S3 kovalar\u0131n\u0131n yanl\u0131\u015fl\u0131kla veya kas\u0131tl\u0131 olarak herkese a\u00e7\u0131k eri\u015fime izin verip vermedi\u011fini kontrol eder. Bu, veri s\u0131z\u0131nt\u0131lar\u0131n\u0131 \u00f6nlemek i\u00e7in kritik bir kontrol noktas\u0131d\u0131r.<\/li>\n<li><strong>\u015eifreleme (Encryption):<\/strong> S3 kovalar\u0131ndaki verilerin varsay\u0131lan olarak \u015fifrelenip \u015fifrelenmedi\u011fini denetler (\u00f6rne\u011fin, SSE-S3 veya KMS ile).<\/li>\n<li><strong>Kova Politikalar\u0131 (Bucket Policies):<\/strong> S3 kova politikalar\u0131n\u0131n g\u00fcvenli bir \u015fekilde yap\u0131land\u0131r\u0131l\u0131p yap\u0131land\u0131r\u0131lmad\u0131\u011f\u0131n\u0131, a\u015f\u0131r\u0131 izinler i\u00e7erip i\u00e7ermedi\u011fini kontrol eder.<\/li>\n<\/ul>\n<\/li>\n<li><strong>EC2 (Elastic Compute Cloud &#8211; Esnek Hesaplama Bulutu):<\/strong>\n<ul>\n<li><strong>A\u00e7\u0131k Portlar ve G\u00fcvenlik Gruplar\u0131 (Open Ports &#038; Security Groups):<\/strong> EC2 \u00f6rneklerine atanan g\u00fcvenlik gruplar\u0131n\u0131n, gereksiz veya t\u00fcm d\u00fcnyaya a\u00e7\u0131k (0.0.0.0\/0) SSH (22), RDP (3389) veya di\u011fer kritik portlara izin verip vermedi\u011fini kontrol eder.<\/li>\n<li><strong>Public IP Kullan\u0131m\u0131:<\/strong> Kritik sunucular\u0131n herkese a\u00e7\u0131k IP adresleri yerine \u00f6zel IP adresleri ve VPC eri\u015fimi ile yap\u0131land\u0131r\u0131l\u0131p yap\u0131land\u0131r\u0131lmad\u0131\u011f\u0131n\u0131 denetler.<\/li>\n<li><strong>\u015eifreleme:<\/strong> EC2 \u00f6rneklerine ba\u011fl\u0131 EBS birimlerinin (disklerinin) \u015fifrelenip \u015fifrelenmedi\u011fini kontrol eder.<\/li>\n<\/ul>\n<\/li>\n<li><strong>RDS (Relational Database Service &#8211; \u0130li\u015fkisel Veritaban\u0131 Hizmeti):<\/strong>\n<ul>\n<li><strong>Herkese A\u00e7\u0131k Veritabanlar\u0131:<\/strong> RDS veritabanlar\u0131n\u0131n yanl\u0131\u015fl\u0131kla herkese a\u00e7\u0131k eri\u015fime izin verip vermedi\u011fini kontrol eder.<\/li>\n<li><strong>\u015eifreleme:<\/strong> RDS veritabanlar\u0131n\u0131n ve yedeklerinin \u015fifrelenip \u015fifrelenmedi\u011fini denetler.<\/li>\n<li><strong>G\u00fcvenlik Gruplar\u0131:<\/strong> RDS g\u00fcvenlik gruplar\u0131n\u0131n do\u011fru yap\u0131land\u0131r\u0131l\u0131p yap\u0131land\u0131r\u0131lmad\u0131\u011f\u0131n\u0131, a\u015f\u0131r\u0131 izinler i\u00e7erip i\u00e7ermedi\u011fini kontrol eder.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Lambda (Serverless Compute Service &#8211; Sunucusuz Hesaplama Hizmeti):<\/strong>\n<ul>\n<li><strong>\u0130zinler:<\/strong> Lambda fonksiyonlar\u0131n\u0131n ili\u015fkili IAM rollerinin en az ayr\u0131cal\u0131k prensibine uygun olup olmad\u0131\u011f\u0131n\u0131 kontrol eder.<\/li>\n<li><strong>VPC Entegrasyonu:<\/strong> Hassas verilerle \u00e7al\u0131\u015fan Lambda fonksiyonlar\u0131n\u0131n bir VPC (Virtual Private Cloud &#8211; Sanal \u00d6zel Bulut) i\u00e7inde \u00e7al\u0131\u015f\u0131p \u00e7al\u0131\u015fmad\u0131\u011f\u0131n\u0131 denetler.<\/li>\n<\/ul>\n<\/li>\n<li><strong>VPC (Virtual Private Cloud &#8211; Sanal \u00d6zel Bulut):<\/strong>\n<ul>\n<li><strong>A\u011f Eri\u015fim Kontrol Listeleri (NACL&#8217;ler):<\/strong> VPC i\u00e7indeki a\u011f eri\u015fim kontrol listelerinin g\u00fcvenlik en iyi uygulamalar\u0131na uygun olup olmad\u0131\u011f\u0131n\u0131 kontrol eder.<\/li>\n<li><strong>VPC Ak\u0131\u015f G\u00fcnl\u00fckleri (Flow Logs):<\/strong> A\u011f trafi\u011fi izleme i\u00e7in VPC ak\u0131\u015f g\u00fcnl\u00fcklerinin etkinle\u015ftirilip etkinle\u015ftirilmedi\u011fini denetler.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Bu kontroller, solo geli\u015ftiricilerin ve kurucular\u0131n AWS ortamlar\u0131nda yayg\u0131n g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 h\u0131zla tespit etmelerine ve d\u00fczeltmelerine olanak tan\u0131r. Arac\u0131n mod\u00fcler yap\u0131s\u0131 sayesinde, gelecekte daha fazla AWS hizmeti ve g\u00fcvenlik kontrol\u00fc kolayca eklenebilecektir.<\/p>\n<h2>Ad\u0131m Ad\u0131m Kurulum ve \u0130lk Tarama: G\u00fcvenli\u011fi Parmaklar\u0131n\u0131z\u0131n Ucunda<\/h2>\n<p>Bu b\u00f6l\u00fcmde, a\u00e7\u0131k kaynakl\u0131 AWS g\u00fcvenlik arac\u0131m\u0131z\u0131 nas\u0131l kuraca\u011f\u0131n\u0131z\u0131 ve ilk g\u00fcvenlik taraman\u0131z\u0131 nas\u0131l ger\u00e7ekle\u015ftirece\u011finizi ad\u0131m ad\u0131m a\u00e7\u0131klayaca\u011f\u0131z. Amac\u0131m\u0131z, en az teknik bilgiye sahip bir solo geli\u015ftiricinin bile bu arac\u0131 kolayca kullanabilmesini sa\u011flamakt\u0131r. G\u00fcvenli\u011fi sa\u011flamak hi\u00e7 bu kadar eri\u015filebilir olmam\u0131\u015ft\u0131!<\/p>\n<h3>Kurulum \u00d6ncesi Haz\u0131rl\u0131klar<\/h3>\n<p>Arac\u0131 kullanmaya ba\u015flamadan \u00f6nce, sisteminizde baz\u0131 temel gereksinimlerin kar\u015f\u0131land\u0131\u011f\u0131ndan emin olmal\u0131s\u0131n\u0131z:<\/p>\n<ol>\n<li><strong>Python Kurulumu:<\/strong> Arac\u0131m\u0131z Python ile yaz\u0131ld\u0131\u011f\u0131 i\u00e7in sisteminizde Python 3.7 veya \u00fczeri bir s\u00fcr\u00fcm\u00fcn kurulu olmas\u0131 gerekmektedir. Python&#8217;\u0131n kurulu olup olmad\u0131\u011f\u0131n\u0131 kontrol etmek i\u00e7in terminalinizde a\u015fa\u011f\u0131daki komutu \u00e7al\u0131\u015ft\u0131rabilirsiniz:\n<div class=\"code-container\">\n<pre><code>python3 --version<\/code><\/pre>\n<\/p><\/div>\n<p>        E\u011fer kurulu de\u011filse, Python&#8217;\u0131n resmi web sitesinden (python.org) veya i\u015fletim sisteminizin paket y\u00f6neticisi arac\u0131l\u0131\u011f\u0131yla kurabilirsiniz.\n    <\/li>\n<li><strong>AWS CLI (Command Line Interface) Kurulumu ve Yap\u0131land\u0131rmas\u0131:<\/strong> Arac\u0131m\u0131z, AWS API&#8217;leriyle etkile\u015fim kurmak i\u00e7in AWS CLI&#8217;yi kullan\u0131r. Bu nedenle, AWS CLI&#8217;nin kurulu ve AWS hesab\u0131n\u0131zla yap\u0131land\u0131r\u0131lm\u0131\u015f olmas\u0131 gerekmektedir.\n<div class=\"code-container\">\n<pre><code>aws --version<\/code><\/pre>\n<\/p><\/div>\n<p>        E\u011fer kurulu de\u011filse, AWS CLI dok\u00fcmantasyonunu takip ederek kurabilirsiniz. Kurulumdan sonra, AWS hesab\u0131n\u0131z i\u00e7in kimlik bilgilerini (access key ID ve secret access key) yap\u0131land\u0131rman\u0131z gerekecektir. Bu kimlik bilgilerini, en az ayr\u0131cal\u0131k prensibine uygun olarak sadece okuma (read-only) yetkilerine sahip bir IAM kullan\u0131c\u0131s\u0131 i\u00e7in olu\u015fturman\u0131z \u015fiddetle tavsiye edilir. \u00d6rne\u011fin, sadece &#8220;SecurityAudit&#8221; veya &#8220;ReadOnlyAccess&#8221; gibi y\u00f6netilen politikalar\u0131 atayabilirsiniz. Yap\u0131land\u0131rma i\u00e7in:<\/p>\n<div class=\"code-container\">\n<pre><code>aws configure<\/code><\/pre>\n<\/p><\/div>\n<p>        Bu komut sizden AWS Access Key ID, AWS Secret Access Key, varsay\u0131lan b\u00f6lge (default region) ve varsay\u0131lan \u00e7\u0131kt\u0131 format\u0131 (default output format) isteyecektir.\n    <\/li>\n<\/ol>\n<h3>Arac\u0131n Kurulumu<\/h3>\n<p>Gereksinimleri kar\u015f\u0131lad\u0131ktan sonra, arac\u0131m\u0131z\u0131 Python&#8217;\u0131n paket y\u00f6neticisi <code>pip<\/code> kullanarak kolayca kurabilirsiniz. Terminalinizi a\u00e7\u0131n ve a\u015fa\u011f\u0131daki komutu \u00e7al\u0131\u015ft\u0131r\u0131n:<\/p>\n<div class=\"code-container\">\n<pre><code>pip install my-aws-security-tool<\/code><\/pre>\n<\/div>\n<p>Bu komut, arac\u0131n t\u00fcm ba\u011f\u0131ml\u0131l\u0131klar\u0131yla birlikte sisteminize kurulmas\u0131n\u0131 sa\u011flayacakt\u0131r. Kurulum tamamland\u0131\u011f\u0131nda, arac\u0131n ana komutunu (\u00f6rne\u011fin, <code>aws-sec-scan<\/code> veya benzeri bir isimle) kullanmaya haz\u0131r olacaks\u0131n\u0131z. Kurulumun ba\u015far\u0131l\u0131 olup olmad\u0131\u011f\u0131n\u0131 kontrol etmek i\u00e7in arac\u0131n yard\u0131m men\u00fcs\u00fcn\u00fc \u00e7a\u011f\u0131rabilirsiniz:<\/p>\n<div class=\"code-container\">\n<pre><code>aws-sec-scan --help<\/code><\/pre>\n<\/div>\n<p>E\u011fer komut tan\u0131n\u0131r ve yard\u0131m mesaj\u0131n\u0131 g\u00f6sterirse, kurulum ba\u015far\u0131l\u0131 demektir.<\/p>\n<h3>\u0130lk G\u00fcvenlik Taramas\u0131n\u0131 Ger\u00e7ekle\u015ftirme<\/h3>\n<p>\u015eimdi s\u0131ra geldi AWS ortam\u0131n\u0131zda ilk g\u00fcvenlik taramas\u0131n\u0131 yapmaya. Arac\u0131m\u0131z, varsay\u0131lan olarak yap\u0131land\u0131r\u0131lm\u0131\u015f AWS profilinizi kullanarak tarama yapar. En basit haliyle, t\u00fcm desteklenen AWS hizmetlerini taramak i\u00e7in a\u015fa\u011f\u0131daki komutu kullanabilirsiniz:<\/p>\n<div class=\"code-container\">\n<pre><code>aws-sec-scan scan<\/code><\/pre>\n<\/div>\n<p>Bu komut, yap\u0131land\u0131r\u0131lm\u0131\u015f varsay\u0131lan AWS b\u00f6lgenizdeki t\u00fcm desteklenen kaynaklar\u0131 tarayacak ve bulgular\u0131 konsola yazd\u0131racakt\u0131r. Tarama biraz zaman alabilir, \u00e7\u00fcnk\u00fc arac\u0131n bir\u00e7ok AWS API \u00e7a\u011fr\u0131s\u0131 yapmas\u0131 gerekecektir. Tarama tamamland\u0131\u011f\u0131nda, konsolda tespit edilen g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131n bir \u00f6zetini g\u00f6receksiniz. \u00c7\u0131kt\u0131, genellikle risk seviyesi (kritik, y\u00fcksek, orta, d\u00fc\u015f\u00fck), etkilenen kaynak ve d\u00fczeltme \u00f6nerisi gibi bilgileri i\u00e7erir.<\/p>\n<h4>Vaka Analizi: Yanl\u0131\u015f Yap\u0131land\u0131r\u0131lm\u0131\u015f Bir S3 Bucket&#8217;\u0131n Tespiti<\/h4>\n<p>Bir solo geli\u015ftirici olan Ay\u015fe, yeni bir web uygulamas\u0131 i\u00e7in AWS S3&#8217;te statik bir web sitesi bar\u0131nd\u0131r\u0131yordu. Uygulaman\u0131n geli\u015ftirme a\u015famas\u0131nda, S3 kovas\u0131na (bucket) h\u0131zl\u0131 eri\u015fim sa\u011flamak amac\u0131yla yanl\u0131\u015fl\u0131kla herkese a\u00e7\u0131k (public) eri\u015fim izni vermi\u015fti. Bu durumu unutan Ay\u015fe, uygulamay\u0131 canl\u0131ya ald\u0131 ve g\u00fcvenlik denetimi yapmay\u0131 atlad\u0131. \u0130\u015fte bu noktada arac\u0131m\u0131z devreye giriyor.<\/p>\n<p>Ay\u015fe, arac\u0131m\u0131z\u0131 kurup a\u015fa\u011f\u0131daki komutu \u00e7al\u0131\u015ft\u0131rd\u0131\u011f\u0131nda:<\/p>\n<div class=\"code-container\">\n<pre><code>aws-sec-scan scan --service S3<\/code><\/pre>\n<\/div>\n<p>Ara\u00e7, S3 hizmetini tarad\u0131 ve k\u0131sa s\u00fcre i\u00e7inde a\u015fa\u011f\u0131daki gibi bir \u00e7\u0131kt\u0131 verdi (basitle\u015ftirilmi\u015f \u00f6rnek):<\/p>\n<div class=\"code-container\">\n<pre><code>\n[Y\u00dcKSEK] S3 Kova 'my-website-bucket' herkese a\u00e7\u0131k eri\u015fime sahip.\n         Risk: Hassas verilerin s\u0131zmas\u0131, yetkisiz dosya y\u00fckleme\/silme.\n         D\u00fczeltme \u00d6nerisi: Kova politikas\u0131n\u0131 g\u00fcncelleyerek herkese a\u00e7\u0131k eri\u015fimi kald\u0131r\u0131n.\n         Etkilenen Kaynak: arn:aws:s3:::my-website-bucket\n    <\/code><\/pre>\n<\/div>\n<p>Bu \u00e7\u0131kt\u0131 sayesinde Ay\u015fe, kilit bir g\u00fcvenlik a\u00e7\u0131\u011f\u0131n\u0131 h\u0131zla fark etti. Arac\u0131n sundu\u011fu d\u00fczeltme \u00f6nerisi sayesinde, AWS Y\u00f6netim Konsolu&#8217;na giderek veya AWS CLI \u00fczerinden ilgili S3 kova politikas\u0131n\u0131 g\u00fcncelleyerek herkese a\u00e7\u0131k eri\u015fimi an\u0131nda kapatabildi. Bu basit ama kritik tespit, potansiyel bir veri s\u0131z\u0131nt\u0131s\u0131n\u0131 veya web sitesi tahrifat\u0131n\u0131 engellemi\u015f oldu. Bu vaka, arac\u0131n solo geli\u015ftiriciler i\u00e7in ne kadar de\u011ferli olabilece\u011fini a\u00e7\u0131k\u00e7a g\u00f6stermektedir: Uzmanl\u0131k gerektiren g\u00fcvenlik kontrollerini otomatikle\u015ftirerek, geli\u015ftiricilerin g\u00fcvenlik risklerini proaktif olarak y\u00f6netmelerini sa\u011flar.<\/p>\n<p>\u0130lk taraman\u0131zda, farkl\u0131 risk seviyelerinde bulgular g\u00f6rebilirsiniz. Her bulgu i\u00e7in sunulan d\u00fczeltme \u00f6nerilerini dikkatlice incelemeniz ve AWS ortam\u0131n\u0131zdaki ilgili sorunlar\u0131 gidermeniz \u00f6nemlidir. Bu, AWS bulut ortam\u0131n\u0131z\u0131n g\u00fcvenli\u011fini s\u00fcrekli olarak iyile\u015ftirmenin ilk ad\u0131m\u0131d\u0131r.<\/p>\n<h2>Derinlemesine Analiz ve Otomasyon: CI\/CD Entegrasyonu ve \u00d6zel Kurallar<\/h2>\n<p>Arac\u0131m\u0131z\u0131n temel kurulum ve ilk tarama yetenekleri, AWS ortam\u0131n\u0131zdaki bariz g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 h\u0131zla tespit etmek i\u00e7in harikad\u0131r. Ancak ger\u00e7ek bir g\u00fcvenlik duru\u015fu, s\u00fcrekli izleme, derinlemesine analiz ve geli\u015ftirme ya\u015fam d\u00f6ng\u00fcs\u00fcne entegrasyon gerektirir. Bu b\u00f6l\u00fcmde, arac\u0131m\u0131z\u0131n sundu\u011fu geli\u015fmi\u015f raporlama se\u00e7eneklerini, S\u00fcrekli Entegrasyon\/S\u00fcrekli Da\u011f\u0131t\u0131m (CI\/CD) s\u00fcre\u00e7lerine nas\u0131l entegre edilece\u011fini ve kendi \u00f6zel g\u00fcvenlik kurallar\u0131n\u0131z\u0131 nas\u0131l tan\u0131mlayabilece\u011finizi ke\u015ffedece\u011fiz. Bu yetenekler, solo geli\u015ftiricilerin ve kurucular\u0131n g\u00fcvenlik stratejilerini bir sonraki seviyeye ta\u015f\u0131malar\u0131na olanak tan\u0131r.<\/p>\n<h3>Raporlama ve Sonu\u00e7lar\u0131 Anlama<\/h3>\n<p>Konsol \u00e7\u0131kt\u0131s\u0131 h\u0131zl\u0131 geri bildirim i\u00e7in harika olsa da, daha detayl\u0131 analiz ve payla\u015f\u0131m i\u00e7in farkl\u0131 raporlama formatlar\u0131na ihtiya\u00e7 duyulabilir. Arac\u0131m\u0131z, tarama sonu\u00e7lar\u0131n\u0131 \u00e7e\u015fitli formatlarda d\u0131\u015fa aktarma yetene\u011fi sunar:<\/p>\n<ul>\n<li><strong>JSON \u00c7\u0131kt\u0131s\u0131:<\/strong> Makine taraf\u0131ndan okunabilir bir format olan JSON, di\u011fer ara\u00e7larla entegrasyon veya \u00f6zel analiz betikleri yazmak i\u00e7in idealdir. \u00d6zellikle CI\/CD boru hatlar\u0131nda tarama sonu\u00e7lar\u0131n\u0131 otomatik olarak i\u015flemek veya bir g\u00fcvenlik panosuna aktarmak i\u00e7in \u00e7ok kullan\u0131\u015fl\u0131d\u0131r.\n<div class=\"code-container\">\n<pre><code>aws-sec-scan scan --output-format json > security_report.json<\/code><\/pre>\n<\/p><\/div>\n<\/li>\n<li><strong>HTML \u00c7\u0131kt\u0131s\u0131:<\/strong> \u0130nsanlar taraf\u0131ndan okunabilir, g\u00f6rsel olarak zengin bir HTML raporu, tarama sonu\u00e7lar\u0131n\u0131 ekip \u00fcyeleriyle veya payda\u015flarla payla\u015fmak i\u00e7in m\u00fckemmeldir. Bu raporlar genellikle filtreleme, s\u0131ralama ve detayl\u0131 a\u00e7\u0131klama \u00f6zellikleriyle birlikte gelir.\n<div class=\"code-container\">\n<pre><code>aws-sec-scan scan --output-format html > security_report.html<\/code><\/pre>\n<\/p><\/div>\n<\/li>\n<li><strong>\u00d6nem Derecesine G\u00f6re Filtreleme:<\/strong> Bazen yaln\u0131zca en kritik bulgulara odaklanmak isteyebilirsiniz. Arac\u0131m\u0131z, tarama sonu\u00e7lar\u0131n\u0131 risk seviyesine g\u00f6re filtrelemenize olanak tan\u0131r. \u00d6rne\u011fin, sadece &#8216;Y\u00dcKSEK&#8217; veya &#8216;KR\u0130T\u0130K&#8217; seviyedeki bulgular\u0131 g\u00f6rmek i\u00e7in:\n<div class=\"code-container\">\n<pre><code>aws-sec-scan scan --min-severity HIGH<\/code><\/pre>\n<\/p><\/div>\n<\/li>\n<\/ul>\n<p>Her bir bulgu i\u00e7in sunulan d\u00fczeltme \u00f6nerileri, sadece sorunu belirtmekle kalmaz, ayn\u0131 zamanda sorunun nas\u0131l giderilece\u011fine dair somut ad\u0131mlar da i\u00e7erir. Bu, g\u00fcvenlik uzmanl\u0131\u011f\u0131 olmayan geli\u015ftiricilerin bile tespit edilen sorunlar\u0131 kolayca \u00e7\u00f6zebilmelerini sa\u011flar. Raporlar\u0131 d\u00fczenli olarak incelemek ve d\u00fczeltme aksiyonlar\u0131n\u0131 takip etmek, AWS ortam\u0131n\u0131z\u0131n g\u00fcvenlik duru\u015funu s\u00fcrekli olarak iyile\u015ftirmek i\u00e7in hayati \u00f6neme sahiptir.<\/p>\n<h3>CI\/CD S\u00fcre\u00e7lerine Entegrasyon<\/h3>\n<p>G\u00fcvenlik, geli\u015ftirme ya\u015fam d\u00f6ng\u00fcs\u00fcn\u00fcn erken a\u015famalar\u0131nda ele al\u0131nmal\u0131d\u0131r. G\u00fcvenlik taramalar\u0131n\u0131 CI\/CD (S\u00fcrekli Entegrasyon\/S\u00fcrekli Da\u011f\u0131t\u0131m) boru hatlar\u0131n\u0131za entegre etmek, g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131n \u00fcretime ula\u015fmadan \u00f6nce tespit edilmesini ve d\u00fczeltilmesini sa\u011flar. Bu yakla\u015f\u0131m, &#8220;shift-left security&#8221; olarak bilinir ve uzun vadede maliyetleri ve riskleri \u00f6nemli \u00f6l\u00e7\u00fcde azalt\u0131r.<\/p>\n<p>Arac\u0131m\u0131z\u0131 bir CI\/CD boru hatt\u0131na entegre etmek olduk\u00e7a basittir. Genellikle, bir da\u011f\u0131t\u0131m \u00f6ncesi ad\u0131m olarak g\u00fcvenlik taramas\u0131n\u0131 \u00e7al\u0131\u015ft\u0131r\u0131r ve belirli bir risk e\u015fi\u011finin \u00fczerindeki bulgular varsa da\u011f\u0131t\u0131m\u0131 durdurursunuz. \u0130\u015fte bir \u00f6rnek GitHub Actions i\u015f ak\u0131\u015f\u0131 (workflow) par\u00e7ac\u0131\u011f\u0131:<\/p>\n<div class=\"code-container\">\n<pre><code>\nname: AWS G\u00fcvenlik Taramas\u0131\n\non:\n  push:\n    branches:\n      - main\n  pull_request:\n    branches:\n      - main\n\njobs:\n  security_scan:\n    runs-on: ubuntu-latest\n    steps:\n    - name: Depoyu Kontrol Et\n      uses: actions\/checkout@v2\n\n    - name: Python'\u0131 Kur\n      uses: actions\/setup-python@v2\n      with:\n        python-version: '3.x'\n\n    - name: AWS CLI'y\u0131 Yap\u0131land\u0131r\n      uses: aws-actions\/configure-aws-credentials@v1\n      with:\n        aws-access-key-id: ${{ secrets.AWS_ACCESS_KEY_ID }}\n        aws-secret-access-key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}\n        aws-region: us-east-1 # Kendi b\u00f6lgenizi belirtin\n\n    - name: G\u00fcvenlik Arac\u0131n\u0131 Kur\n      run: pip install my-aws-security-tool\n\n    - name: AWS G\u00fcvenlik Taramas\u0131n\u0131 \u00c7al\u0131\u015ft\u0131r\n      run: |\n        aws-sec-scan scan --output-format json > security_report.json\n        # Y\u00fcksek veya kritik riskli bulgular varsa CI\/CD s\u00fcrecini durdur\n        if grep -q '\"severity\": \"HIGH\"' security_report.json || grep -q '\"severity\": \"CRITICAL\"' security_report.json; then\n          echo \"Y\u00fcksek veya Kritik seviyede g\u00fcvenlik a\u00e7\u0131klar\u0131 tespit edildi. Da\u011f\u0131t\u0131m durduruluyor.\"\n          exit 1\n        fi\n        echo \"G\u00fcvenlik taramas\u0131 ba\u015far\u0131yla tamamland\u0131. Y\u00fcksek riskli a\u00e7\u0131k bulunamad\u0131.\"\n\n    - name: G\u00fcvenlik Raporunu Y\u00fckle (Opsiyonel)\n      uses: actions\/upload-artifact@v2\n      with:\n        name: security-report\n        path: security_report.json\n    <\/code><\/pre>\n<\/div>\n<p>Bu \u00f6rnekte, her kod push veya pull request&#8217;inde otomatik olarak bir g\u00fcvenlik taramas\u0131 yap\u0131l\u0131r. E\u011fer tarama sonucunda y\u00fcksek veya kritik seviyede bir g\u00fcvenlik a\u00e7\u0131\u011f\u0131 tespit edilirse, da\u011f\u0131t\u0131m i\u015flemi durdurulur ve geli\u015ftiriciye geri bildirim sa\u011flan\u0131r. Bu, g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131n \u00fcretime s\u0131zmas\u0131n\u0131 engelleyen g\u00fc\u00e7l\u00fc bir mekanizmad\u0131r.<\/p>\n<h3>\u00d6zel G\u00fcvenlik Kurallar\u0131 Olu\u015fturma<\/h3>\n<p>Her projenin veya \u015firketin kendine \u00f6zg\u00fc g\u00fcvenlik gereksinimleri olabilir. Arac\u0131m\u0131z, bu esnekli\u011fi sa\u011flamak i\u00e7in \u00f6zel g\u00fcvenlik kurallar\u0131 tan\u0131mlaman\u0131za olanak tan\u0131r. Bu sayede, arac\u0131n varsay\u0131lan kurallar\u0131na ek olarak, kendi i\u015f mant\u0131\u011f\u0131n\u0131za veya uyumluluk standartlar\u0131n\u0131za \u00f6zel kontroller ekleyebilirsiniz. \u00d6rne\u011fin, belirli bir etiketleme standard\u0131na uymayan kaynaklar\u0131 tespit etmek veya belirli bir geli\u015ftirici grubunun yaln\u0131zca belirli bir VPC&#8217;ye eri\u015fimini kontrol etmek isteyebilirsiniz.<\/p>\n<p>\u00d6zel kural olu\u015fturma s\u00fcreci genellikle arac\u0131n belirli bir dizin yap\u0131s\u0131 i\u00e7inde Python betikleri yazmay\u0131 i\u00e7erir. Her kural, belirli bir AWS hizmetini hedefler, ilgili AWS API&#8217;lerini \u00e7a\u011f\u0131r\u0131r ve belirli ko\u015fullar\u0131 kontrol eder. \u0130\u015fte basitle\u015ftirilmi\u015f bir \u00f6zel kural \u00f6rne\u011fi (Python pseudo-code):<\/p>\n<div class=\"code-container\">\n<pre><code>\n# custom_rules\/s3_tag_check.py\n\nfrom my_aws_security_tool.rules import BaseRule\nfrom my_aws_security_tool.findings import Finding, Severity\n\nclass S3TagCheckRule(BaseRule):\n    def __init__(self):\n        super().__init__(\"S3_TAG_CHECK\", \"S3 kovalar\u0131 'Project' etiketi i\u00e7ermeli\", Severity.LOW)\n\n    def execute(self, aws_client):\n        findings = []\n        s3_client = aws_client.get_client(\"s3\")\n        buckets = s3_client.list_buckets()[\"Buckets\"]\n\n        for bucket in buckets:\n            bucket_name = bucket[\"Name\"]\n            tags = s3_client.get_bucket_tagging(Bucket=bucket_name)[\"TagSet\"]\n            \n            # 'Project' etiketinin varl\u0131\u011f\u0131n\u0131 kontrol et\n            if not any(tag[\"Key\"] == \"Project\" for tag in tags):\n                findings.append(\n                    Finding(\n                        rule_id=self.id,\n                        severity=self.severity,\n                        description=f\"S3 kovas\u0131 '{bucket_name}' 'Project' etiketine sahip de\u011fil.\",\n                        remediation=\"T\u00fcm S3 kovalar\u0131na 'Project' etiketi ekleyin.\",\n                        resource_arn=f\"arn:aws:s3:::{bucket_name}\"\n                    )\n                )\n        return findings\n\n    <\/code><\/pre>\n<\/div>\n<p>Bu \u00f6rnek kural, t\u00fcm S3 kovalar\u0131n\u0131n &#8216;Project&#8217; etiketine sahip olup olmad\u0131\u011f\u0131n\u0131 kontrol eder. E\u011fer bir kova bu etikete sahip de\u011filse, bir &#8216;D\u00fc\u015f\u00fck&#8217; seviyeli bulgu olu\u015fturur. Bu t\u00fcr \u00f6zel kurallar, arac\u0131n esnekli\u011fini art\u0131r\u0131r ve i\u015fletmenizin \u00f6zel g\u00fcvenlik politikalar\u0131na uyum sa\u011flaman\u0131za yard\u0131mc\u0131 olur. \u00d6zel kurallar\u0131n\u0131z\u0131 arac\u0131n yap\u0131land\u0131rma dosyas\u0131nda belirterek veya belirli bir dizine yerle\u015ftirerek etkinle\u015ftirebilirsiniz.<\/p>\n<p>Bu ileri d\u00fczey yetenekler sayesinde, solo geli\u015ftiriciler ve kurucular, g\u00fcvenlik taramalar\u0131n\u0131 sadece bir kerelik bir kontrol olmaktan \u00e7\u0131kar\u0131p, s\u00fcrekli ve entegre bir s\u00fcre\u00e7 haline getirebilirler. Bu da, bulut ortamlar\u0131n\u0131n g\u00fcvenli\u011fini proaktif ve sistematik bir \u015fekilde y\u00f6netmelerini sa\u011flar.<\/p>\n<h2>Gelece\u011fe Y\u00f6nelik Bak\u0131\u015f ve Topluluk Katk\u0131s\u0131<\/h2>\n<p>A\u00e7\u0131k kaynakl\u0131 AWS bulut g\u00fcvenlik arac\u0131m\u0131z, solo geli\u015ftiriciler ve startup kurucular\u0131 i\u00e7in g\u00fc\u00e7l\u00fc bir temel sunmaktad\u0131r. Ancak bulut bili\u015fim d\u00fcnyas\u0131 s\u00fcrekli evriliyor ve yeni hizmetler, yeni tehditler ve yeni en iyi uygulamalar ortaya \u00e7\u0131k\u0131yor. Bu dinamik ortama ayak uydurmak ve arac\u0131n de\u011ferini s\u00fcrekli art\u0131rmak i\u00e7in gelece\u011fe y\u00f6nelik net bir vizyona ve topluluk deste\u011fine ihtiyac\u0131m\u0131z var.<\/p>\n<h3>Arac\u0131n Yol Haritas\u0131<\/h3>\n<p>Gelecekteki geli\u015ftirmeler ve \u00f6zellikler i\u00e7in bir yol haritas\u0131 belirlemek, arac\u0131n uzun vadeli ba\u015far\u0131s\u0131 i\u00e7in kritik \u00f6neme sahiptir. Planlanan baz\u0131 \u00f6zellikler ve iyile\u015ftirmeler \u015funlar\u0131 i\u00e7ermektedir:<\/p>\n<ul>\n<li><strong>Daha Fazla AWS Hizmeti Deste\u011fi:<\/strong> AWS ekosistemi s\u00fcrekli b\u00fcy\u00fcyor. Arac\u0131n kapsam\u0131n\u0131 geni\u015fleterek, Amazon EKS (Kubernetes), Amazon Kinesis, AWS WAF gibi daha fazla AWS hizmeti i\u00e7in g\u00fcvenlik kontrolleri eklemeyi hedefliyoruz. Bu, kullan\u0131c\u0131lar\u0131n daha geni\u015f bir AWS ayak izini tek bir ara\u00e7la denetleyebilmesini sa\u011flayacak.<\/li>\n<li><strong>Geli\u015fmi\u015f Raporlama ve G\u00f6rselle\u015ftirme:<\/strong> Mevcut raporlama se\u00e7eneklerine ek olarak, daha interaktif HTML raporlar\u0131, grafiksel g\u00f6stergeler ve belki de basit bir web aray\u00fcz\u00fc (minimalist bir dashboard) eklemeyi planl\u0131yoruz. Bu, g\u00fcvenlik bulgular\u0131n\u0131 daha anla\u015f\u0131l\u0131r hale getirecek ve zaman i\u00e7indeki g\u00fcvenlik duru\u015fu geli\u015fimini takip etmeyi kolayla\u015ft\u0131racak.<\/li>\n<li><strong>D\u00fczeltme Otomasyonu (Remediation Automation):<\/strong> Baz\u0131 basit g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131n otomatik olarak d\u00fczeltilmesi i\u00e7in se\u00e7enekler sunmak. \u00d6rne\u011fin, herkese a\u00e7\u0131k bir S3 kovas\u0131n\u0131 otomatik olarak \u00f6zel hale getirme veya MFA etkin olmayan bir kullan\u0131c\u0131 i\u00e7in MFA zorunlulu\u011fu getirme gibi. Bu \u00f6zellik, dikkatli bir \u015fekilde tasarlanmal\u0131 ve kullan\u0131c\u0131 onay\u0131yla \u00e7al\u0131\u015fmal\u0131d\u0131r.<\/li>\n<li><strong>Zamanlanm\u0131\u015f Taramalar ve Uyar\u0131lar:<\/strong> Arac\u0131n belirli aral\u0131klarla otomatik olarak \u00e7al\u0131\u015fmas\u0131n\u0131 ve yeni bulgular tespit edildi\u011finde e-posta veya Slack gibi kanallar arac\u0131l\u0131\u011f\u0131yla uyar\u0131 g\u00f6ndermesini sa\u011flayacak \u00f6zellikler eklemek. Bu, proaktif g\u00fcvenlik y\u00f6netimini destekleyecektir.<\/li>\n<li><strong>\u00c7oklu Hesap ve Kurulu\u015f Deste\u011fi:<\/strong> Daha b\u00fcy\u00fck startup&#8217;lar veya birden fazla AWS hesab\u0131 y\u00f6neten ekipler i\u00e7in, tek bir noktadan birden fazla AWS hesab\u0131n\u0131 veya bir AWS Kurulu\u015funu (Organization) tarama yetene\u011fi eklemek.<\/li>\n<\/ul>\n<p>Bu yol haritas\u0131, arac\u0131n sadece bug\u00fcn\u00fcn de\u011fil, gelece\u011fin g\u00fcvenlik ihtiya\u00e7lar\u0131n\u0131 da kar\u015f\u0131layabilmesini sa\u011flamay\u0131 ama\u00e7lamaktad\u0131r.<\/p>\n<h3>A\u00e7\u0131k Kaynak Toplulu\u011funun \u00d6nemi<\/h3>\n<p>A\u00e7\u0131k kaynak projeler, geli\u015ftirici toplulu\u011funun g\u00fcc\u00fcyle beslenir. Geli\u015ftirdi\u011fim bu ara\u00e7 da bir istisna de\u011fildir. Topluluk katk\u0131lar\u0131, projenin b\u00fcy\u00fcmesi, geli\u015fmesi ve daha geni\u015f bir kullan\u0131c\u0131 kitlesine ula\u015fmas\u0131 i\u00e7in hayati \u00f6neme sahiptir. A\u00e7\u0131k kaynak yakla\u015f\u0131m\u0131n\u0131n sundu\u011fu temel avantajlar \u015funlard\u0131r:<\/p>\n<ul>\n<li><strong>\u015eeffafl\u0131k ve G\u00fcven:<\/strong> Kodun herkese a\u00e7\u0131k olmas\u0131, g\u00fcvenlik a\u00e7\u0131s\u0131ndan kritik bir ara\u00e7 i\u00e7in \u015feffafl\u0131k sa\u011flar. Kullan\u0131c\u0131lar, arac\u0131n nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131, hangi verileri toplad\u0131\u011f\u0131n\u0131 ve nas\u0131l i\u015fledi\u011fini g\u00f6rebilirler. Bu da araca olan g\u00fcveni art\u0131r\u0131r.<\/li>\n<li><strong>H\u0131zl\u0131 \u0130terasyon ve Geli\u015ftirme:<\/strong> Topluluk \u00fcyeleri, yeni \u00f6zellikler \u00f6nerebilir, hata raporlar\u0131 sunabilir ve hatta do\u011frudan kod katk\u0131s\u0131nda bulunabilirler. Bu, projenin daha h\u0131zl\u0131 geli\u015fmesini ve yeni tehditlere daha \u00e7abuk adapte olmas\u0131n\u0131 sa\u011flar.<\/li>\n<li><strong>\u00c7e\u015fitlilik ve Kapsay\u0131c\u0131l\u0131k:<\/strong> Farkl\u0131 arka planlara ve uzmanl\u0131klara sahip geli\u015ftiricilerin katk\u0131lar\u0131, araca farkl\u0131 bak\u0131\u015f a\u00e7\u0131lar\u0131 ve \u00e7\u00f6z\u00fcmler getirir. Bu da arac\u0131n daha sa\u011flam, daha esnek ve daha kapsaml\u0131 olmas\u0131n\u0131 sa\u011flar.<\/li>\n<li><strong>Bilgi Payla\u015f\u0131m\u0131 ve \u00d6\u011frenme:<\/strong> A\u00e7\u0131k kaynak projeler, bilgi payla\u015f\u0131m\u0131 i\u00e7in harika platformlard\u0131r. Kullan\u0131c\u0131lar ve katk\u0131da bulunanlar, birbirlerinden \u00f6\u011frenir, en iyi uygulamalar\u0131 payla\u015f\u0131r ve genel olarak bulut g\u00fcvenli\u011fi konusundaki bilgilerini art\u0131r\u0131rlar.<\/li>\n<\/ul>\n<h3>Nas\u0131l Katk\u0131da Bulunulur?<\/h3>\n<p>E\u011fer bu arac\u0131n potansiyeline inan\u0131yor ve geli\u015fimine katk\u0131da bulunmak istiyorsan\u0131z, bunu yapman\u0131n bir\u00e7ok yolu vard\u0131r:<\/p>\n<ul>\n<li><strong>Geri Bildirim ve Hata Raporlar\u0131:<\/strong> Arac\u0131 kullan\u0131rken kar\u015f\u0131la\u015ft\u0131\u011f\u0131n\u0131z sorunlar\u0131 veya geli\u015ftirme \u00f6nerilerinizi projenin GitHub deposu (repository) \u00fczerinden bildirin. Her geri bildirim de\u011ferlidir!<\/li>\n<li><strong>Belgelendirme (Documentation) \u0130yile\u015ftirmeleri:<\/strong> Arac\u0131n belgelerini daha anla\u015f\u0131l\u0131r, daha kapsaml\u0131 hale getirmek i\u00e7in katk\u0131da bulunabilirsiniz. \u0130yi bir dok\u00fcmantasyon, yeni kullan\u0131c\u0131lar\u0131n arac\u0131 benimsemesi i\u00e7in kritik \u00f6neme sahiptir.<\/li>\n<li><strong>Kod Katk\u0131lar\u0131:<\/strong> Yeni g\u00fcvenlik kurallar\u0131 geli\u015ftirebilir, mevcut kurallar\u0131 iyile\u015ftirebilir, yeni AWS hizmetleri i\u00e7in destek ekleyebilir veya hata d\u00fczeltmeleri yapabilirsiniz. Projenin katk\u0131 k\u0131lavuzunu (contribution guide) inceleyerek ba\u015flayabilirsiniz.<\/li>\n<li><strong>\u00d6rnekler ve Kullan\u0131m Senaryolar\u0131:<\/strong> Arac\u0131n farkl\u0131 kullan\u0131m senaryolar\u0131n\u0131 g\u00f6steren \u00f6rnekler veya vaka analizleri olu\u015fturarak di\u011fer kullan\u0131c\u0131lara yard\u0131mc\u0131 olabilirsiniz.<\/li>\n<li><strong>Yayg\u0131nla\u015ft\u0131rma:<\/strong> Arac\u0131 kullanarak deneyimlerinizi blog yaz\u0131lar\u0131, sosyal medya payla\u015f\u0131mlar\u0131 veya konferans sunumlar\u0131 arac\u0131l\u0131\u011f\u0131yla di\u011fer geli\u015ftiricilerle payla\u015farak projenin bilinirli\u011fini art\u0131rabilirsiniz.<\/li>\n<\/ul>\n<p>Bu a\u00e7\u0131k kaynak projenin ba\u015far\u0131s\u0131, siz de\u011ferli geli\u015ftiricilerin ve kurucular\u0131n katk\u0131lar\u0131yla m\u00fcmk\u00fcn olacakt\u0131r. Birlikte, AWS bulut g\u00fcvenli\u011fini herkes i\u00e7in daha kolay ve eri\u015filebilir hale getirebiliriz.<\/p>\n<h2>Sonu\u00e7<\/h2>\n<p>Bu makalede, solo geli\u015ftiriciler ve startup kurucular\u0131n\u0131n AWS bulut ortamlar\u0131nda kar\u015f\u0131la\u015ft\u0131\u011f\u0131 g\u00fcvenlik zorluklar\u0131n\u0131 ele ald\u0131k ve bu zorluklar\u0131n \u00fcstesinden gelmek i\u00e7in tasarlad\u0131\u011f\u0131m a\u00e7\u0131k kaynakl\u0131 AWS bulut g\u00fcvenlik arac\u0131n\u0131n \u00f6nemini vurgulad\u0131k. G\u00f6rd\u00fc\u011f\u00fcm\u00fcz gibi, s\u0131n\u0131rl\u0131 kaynaklara ve uzmanl\u0131\u011fa sahip ekipler i\u00e7in bulut g\u00fcvenli\u011fi, karma\u015f\u0131k ve g\u00f6z korkutucu bir alan olabilir. Ancak, do\u011fru ara\u00e7larla bu s\u00fcre\u00e7 basitle\u015ftirilebilir ve proaktif hale getirilebilir.<\/p>\n<p>Arac\u0131m\u0131z, AWS ortam\u0131n\u0131zdaki potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 otomatik olarak tarayarak, riskleri derecelendirerek ve anla\u015f\u0131l\u0131r d\u00fczeltme \u00f6nerileri sunarak bu bo\u015flu\u011fu doldurmaktad\u0131r. IAM, S3, EC2, RDS gibi kritik AWS hizmetlerini kapsayan kapsaml\u0131 kontroller sayesinde, geli\u015ftiriciler yayg\u0131n g\u00fcvenlik zafiyetlerini h\u0131zla tespit edip giderebilirler. Ayr\u0131ca, CI\/CD s\u00fcre\u00e7lerine entegrasyon yetene\u011fi ve \u00f6zel g\u00fcvenlik kurallar\u0131 olu\u015fturma imkan\u0131, g\u00fcvenli\u011fin geli\u015ftirme ya\u015fam d\u00f6ng\u00fcs\u00fcn\u00fcn erken a\u015famalar\u0131na ta\u015f\u0131nmas\u0131n\u0131 ve i\u015fletmenizin benzersiz ihtiya\u00e7lar\u0131na g\u00f6re uyarlanmas\u0131n\u0131 sa\u011flar.<\/p>\n<p>A\u00e7\u0131k kaynak felsefesiyle geli\u015ftirilen bu ara\u00e7, \u015feffafl\u0131k, topluluk i\u015fbirli\u011fi ve s\u00fcrekli iyile\u015ftirme potansiyeli sunar. Gelecekteki yol haritam\u0131zda daha fazla AWS hizmeti deste\u011fi, geli\u015fmi\u015f raporlama ve otomasyon \u00f6zellikleri yer almaktad\u0131r. Bu projenin ba\u015far\u0131s\u0131, toplulu\u011fun katk\u0131lar\u0131yla m\u00fcmk\u00fcn olacakt\u0131r. Siz de bu arac\u0131 kullanarak, geri bildirimde bulunarak veya do\u011frudan kod katk\u0131s\u0131yla bulut g\u00fcvenli\u011fini daha eri\u015filebilir ve y\u00f6netilebilir hale getirme misyonumuza kat\u0131labilirsiniz.<\/p>\n<p>Unutmay\u0131n, bulut g\u00fcvenli\u011fi bir var\u0131\u015f noktas\u0131 de\u011fil, s\u00fcrekli bir yolculuktur. Do\u011fru ara\u00e7lar ve proaktif bir yakla\u015f\u0131mla, solo geli\u015ftiriciler ve kurucular bile AWS ortamlar\u0131n\u0131 g\u00fcvenli bir \u015fekilde in\u015fa edebilir ve i\u015flerini g\u00f6n\u00fcl rahatl\u0131\u011f\u0131yla b\u00fcy\u00fctebilirler.<\/p>\n<h3>S\u0131k\u00e7a Sorulan Sorular (SSS)<\/h3>\n<p><strong>1. Bu ara\u00e7 ticari AWS g\u00fcvenlik ara\u00e7lar\u0131n\u0131n yerini tutar m\u0131?<\/strong><\/p>\n<p>Hay\u0131r, bu ara\u00e7 ticari ve kurumsal d\u00fczeydeki AWS g\u00fcvenlik ara\u00e7lar\u0131n\u0131n do\u011frudan bir yede\u011fi de\u011fildir. Ticari ara\u00e7lar genellikle daha kapsaml\u0131 \u00f6zellik setleri, geli\u015fmi\u015f entegrasyonlar, 7\/24 destek ve daha sofistike otomasyon yetenekleri sunar. Ancak, solo geli\u015ftiriciler ve startup kurucular\u0131 i\u00e7in, maliyet etkinli\u011fi ve kullan\u0131m kolayl\u0131\u011f\u0131 a\u00e7\u0131s\u0131ndan ticari ara\u00e7lara g\u00fc\u00e7l\u00fc ve ula\u015f\u0131labilir bir alternatif sunar. Temel g\u00fcvenlik kontrolleri i\u00e7in fazlas\u0131yla yeterlidir ve b\u00fct\u00e7e dostu bir ba\u015flang\u0131\u00e7 noktas\u0131d\u0131r.<\/p>\n<p><strong>2. Arac\u0131n kullan\u0131m\u0131 i\u00e7in ne kadar AWS bilgisi gerekiyor?<\/strong><\/p>\n<p>Arac\u0131n temel kurulumu ve ilk taramay\u0131 \u00e7al\u0131\u015ft\u0131rmak i\u00e7in orta d\u00fczeyde AWS CLI ve IAM bilgisi yeterlidir. Ancak, tespit edilen g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 anlamak ve d\u00fczeltme \u00f6nerilerini uygulamak i\u00e7in temel AWS hizmetleri (S3, EC2, IAM vb.) hakk\u0131nda bilgi sahibi olmak faydal\u0131 olacakt\u0131r. Arac\u0131n amac\u0131, bu bilgiyi daha eri\u015filebilir hale getirmektir, bu y\u00fczden her bulgu i\u00e7in detayl\u0131 a\u00e7\u0131klamalar ve d\u00fczeltme ad\u0131mlar\u0131 sunulmaktad\u0131r.<\/p>\n<p><strong>3. Arac\u0131 kendi AWS hesab\u0131mda \u00e7al\u0131\u015ft\u0131rmak g\u00fcvenli mi?<\/strong><\/p>\n<p>Evet, ara\u00e7 g\u00fcvenli bir \u015fekilde tasarlanm\u0131\u015ft\u0131r. AWS hesab\u0131n\u0131zda arac\u0131 \u00e7al\u0131\u015ft\u0131r\u0131rken, en az ayr\u0131cal\u0131k prensibine (Least Privilege Principle) uygun olarak sadece &#8220;SecurityAudit&#8221; veya &#8220;ReadOnlyAccess&#8221; gibi okuma yetkilerine sahip bir IAM kullan\u0131c\u0131s\u0131 veya rol\u00fc kullanman\u0131z \u015fiddetle tavsiye edilir. Bu, arac\u0131n AWS ortam\u0131n\u0131zda herhangi bir de\u011fi\u015fiklik yapmas\u0131n\u0131 engeller ve sadece g\u00fcvenlik yap\u0131land\u0131rmalar\u0131n\u0131 okumas\u0131na izin verir. Arac\u0131n kendisi, hassas verilerinizi toplamaz veya d\u0131\u015far\u0131ya g\u00f6ndermez.<\/p>\n<p><strong>4. Hangi AWS b\u00f6lgelerini destekliyor?<\/strong><\/p>\n<p>Ara\u00e7, AWS CLI&#8217;nizin yap\u0131land\u0131r\u0131ld\u0131\u011f\u0131 veya komut sat\u0131r\u0131nda belirtti\u011finiz t\u00fcm AWS b\u00f6lgelerini destekler. Varsay\u0131lan olarak, AWS CLI&#8217;nizin varsay\u0131lan b\u00f6lgesini kullan\u0131r. Ancak, <code>--region<\/code> parametresi ile belirli bir b\u00f6lgeyi hedefleyebilir veya birden fazla b\u00f6lgeyi taramak i\u00e7in betikler yazabilirsiniz.<\/p>\n<p><strong>5. Yeni \u00f6zellikler nas\u0131l ekleniyor veya hatalar nas\u0131l d\u00fczeltiliyor?<\/strong><\/p>\n<p>Bu a\u00e7\u0131k kaynak bir projedir ve geli\u015ftirme, topluluk katk\u0131lar\u0131yla ilerler. Yeni \u00f6zellikler veya hata d\u00fczeltmeleri, projenin GitHub deposu \u00fczerinden Pull Request (\u00c7ekme \u0130ste\u011fi) olarak sunulur. Geli\u015ftirme ekibi bu katk\u0131lar\u0131 inceler, test eder ve uygun bulunursa projeye dahil eder. Kullan\u0131c\u0131lar da hata raporlar\u0131 (bug reports) veya \u00f6zellik istekleri (feature requests) a\u00e7arak projenin geli\u015fimine y\u00f6n verebilirler.<\/p>\n<p>#AWSG\u00fcvenli\u011fi #BulutG\u00fcvenli\u011fi #A\u00e7\u0131kKaynak #Geli\u015ftiriciAra\u00e7lar\u0131 #StartupG\u00fcvenli\u011fi #SoloDev<\/p>\n<div class=\"github-example-link\"><strong>\u00d6rnek kod:<\/strong> <a href=\"https:\/\/github.com\/fatihsoysalcom\/check-aws-s3-public-access\" target=\"_blank\" rel=\"noopener noreferrer\">github.com\/fatihsoysalcom\/check-aws-s3-public-access<\/a><\/div>\n","protected":false},"excerpt":{"rendered":"G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla de\u011fi\u015fen dijital d\u00fcnyas\u0131nda, solo geli\u015ftiriciler ve startup kurucular\u0131, yenilik\u00e7i fikirlerini hayata ge\u00e7irmek i\u00e7in genellikle Amazon Web Services (AWS) gibi bulut platformlar\u0131na y\u00f6neliyor.","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1406],"tags":[],"class_list":{"0":"post-44280","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-aws","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Solo Geli\u015ftiriciler ve Kurucular \u0130\u00e7in A\u00e7\u0131k Kaynak AWS Bulut G\u00fcvenlik Arac\u0131: Neden ve Nas\u0131l? - Kodlar\u0131n Gizemli D\u00fcnyas\u0131<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Solo Geli\u015ftiriciler ve Kurucular \u0130\u00e7in A\u00e7\u0131k Kaynak AWS Bulut G\u00fcvenlik Arac\u0131: Neden ve Nas\u0131l?\" \/>\n<meta property=\"og:description\" content=\"G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla de\u011fi\u015fen dijital d\u00fcnyas\u0131nda, solo geli\u015ftiriciler ve startup kurucular\u0131, yenilik\u00e7i fikirlerini hayata ge\u00e7irmek i\u00e7in genellikle Amazon Web Services (AWS) gibi bulut platformlar\u0131na y\u00f6neliyor.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-23T18:07:27+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-23T18:07:53+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"30 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"Solo Geli\u015ftiriciler ve Kurucular \u0130\u00e7in A\u00e7\u0131k Kaynak AWS Bulut G\u00fcvenlik Arac\u0131: Neden ve Nas\u0131l?\",\"datePublished\":\"2026-08-23T18:07:27+00:00\",\"dateModified\":\"2026-08-23T18:07:53+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/\"},\"wordCount\":5604,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"AWS\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/\",\"name\":\"Solo Geli\u015ftiriciler ve Kurucular \u0130\u00e7in A\u00e7\u0131k Kaynak AWS Bulut G\u00fcvenlik Arac\u0131: Neden ve Nas\u0131l? - Kodlar\u0131n Gizemli D\u00fcnyas\u0131\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2026-08-23T18:07:27+00:00\",\"dateModified\":\"2026-08-23T18:07:53+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Solo Geli\u015ftiriciler ve Kurucular \u0130\u00e7in A\u00e7\u0131k Kaynak AWS Bulut G\u00fcvenlik Arac\u0131: Neden ve Nas\u0131l?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Solo Geli\u015ftiriciler ve Kurucular \u0130\u00e7in A\u00e7\u0131k Kaynak AWS Bulut G\u00fcvenlik Arac\u0131: Neden ve Nas\u0131l? - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/","og_locale":"tr_TR","og_type":"article","og_title":"Solo Geli\u015ftiriciler ve Kurucular \u0130\u00e7in A\u00e7\u0131k Kaynak AWS Bulut G\u00fcvenlik Arac\u0131: Neden ve Nas\u0131l?","og_description":"G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla de\u011fi\u015fen dijital d\u00fcnyas\u0131nda, solo geli\u015ftiriciler ve startup kurucular\u0131, yenilik\u00e7i fikirlerini hayata ge\u00e7irmek i\u00e7in genellikle Amazon Web Services (AWS) gibi bulut platformlar\u0131na y\u00f6neliyor.","og_url":"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2026-08-23T18:07:27+00:00","article_modified_time":"2026-08-23T18:07:53+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"30 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"Solo Geli\u015ftiriciler ve Kurucular \u0130\u00e7in A\u00e7\u0131k Kaynak AWS Bulut G\u00fcvenlik Arac\u0131: Neden ve Nas\u0131l?","datePublished":"2026-08-23T18:07:27+00:00","dateModified":"2026-08-23T18:07:53+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/"},"wordCount":5604,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["AWS"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/","url":"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/","name":"Solo Geli\u015ftiriciler ve Kurucular \u0130\u00e7in A\u00e7\u0131k Kaynak AWS Bulut G\u00fcvenlik Arac\u0131: Neden ve Nas\u0131l? - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2026-08-23T18:07:27+00:00","dateModified":"2026-08-23T18:07:53+00:00","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/solo-gelistiriciler-ve-kurucular-icin-acik-kaynak-aws-bulut-guvenlik-araci-neden-ve-nasil\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Solo Geli\u015ftiriciler ve Kurucular \u0130\u00e7in A\u00e7\u0131k Kaynak AWS Bulut G\u00fcvenlik Arac\u0131: Neden ve Nas\u0131l?"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/44280","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=44280"}],"version-history":[{"count":1,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/44280\/revisions"}],"predecessor-version":[{"id":44281,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/44280\/revisions\/44281"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=44280"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=44280"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=44280"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}