Sektörden Haberler

Dynatrace ve Kiro CLI ile Daha Akıllı Bulut Güvenliği

3 Ağustos 2026 Pazartesi


Dynatrace kritik bulguların sınıflandırılmasını ve giderilmesini kolaylaştırmak için AWS Security Hub ve Kiro CLI ile entegre olarak çalışır.

Bulut yapılandırma hataları, Sistem Güvenilirliği Mühendisleri (SRE'ler) için sürekli bir zorluk teşkil etmektedir. Çok sayıda yüksek ve kritik uyarı, ekipleri bunaltarak önceliklendirmeyi ve etkili bir şekilde düzeltmeyi zorlaştırabilir.

Dynatrace olarak, her bulut yapılandırma hatasını düzeltmek zorunda kalmamanız gerektiğine inanıyoruz; bunun yerine, üretim ortamlarınız için önemli olanlara odaklanmanız gerektiğine inanıyoruz. Bu nedenle, kritik bulguların sınıflandırılmasını ve giderilmesini kolaylaştırmak ve çabaları en çok önem taşıyan yerlere odaklamak için Dynatrace'i AWS Security Hub ve Kiro CLI ile entegre ettik.

Karmaşık bulut ortamlarını yönetmenin zorluğu

Modern bulut ortamları, birçok hareketli parça ve sürekli değişimle karmaşıktır. Başlangıçta yanlış yapılandırılmış veya yapılandırma sapmasından etkilenmiş olsun, bu ortamlar uyumluluk sorunu ve kötü niyetli aktörler tarafından istismar edilmesi durumunda önemli bir güvenlik tehdidi oluşturur. Ortamlarınızın ölçeğine ve bileşimine bağlı olarak, ele alınması gereken binlerce yanlış yapılandırmayla karşılaşabilirsiniz. Ya da karşılaşmaz mısınız?

AWS , bulut ortamlarınızdaki yanlış yapılandırmaları tespit etmenize yardımcı olan AWS Security Hub gibi yerel hizmetler sunar . Bu tür yanlış yapılandırmalar genellikle uyumluluk bulguları olarak adlandırılır. Bulguların çoğu, üretim sistemleri için acil bir tehdit oluşturmayabilir. AWS Security Hub'ın Maruz Kalma bulguları gibi en yeni yetenekleri , en kritik bulguları belirlemede büyük ölçüde yardımcı olmaktadır.

Üretim hizmetleriniz ve uygulamalarınızla ilgili daha derin bir bağlamda bulguların ek olarak doğrulanması mümkün mü? Bu, hangi bulguların en değerli varlıklarınızı etkilediğini anlamanıza ve diğer sorunlara göre bunların düzeltilmesine öncelik vermenize yardımcı olur. 
Ve bu süreci otomatikleştirmek, böylece insan müdahalesini ve karmaşık ortamların derinlemesine anlaşılması gerekliliğini azaltmak mümkün mü?

Bu, SRE'ler ve güvenlik ekipleri için modern bir ikilem: operasyonel bütünlüğü tehlikeye atmadan veya değerli kaynakları kritik olmayan sorunlara harcamadan düzeltme işlemlerine nasıl öncelik verilecek?

Dynatrace ve Kiro CLI ile bağlam duyarlı düzeltme

Dynatrace® yapay zeka destekli gözlem platformu, uygulamalarınızı izler ve kuruluşların binlerce uyumluluk bulgusu arasında gezinmesine ve çalışma zamanı bağlamını kullanarak bunları önceliklendirmesine yardımcı olmak için gereken tüm çalışma zamanı içgörülerini sunar. Dynatrace'in Model Bağlam Protokolü (MCP) sunucusu, bu derin çalışma zamanı bağlamını otomasyona ve ajan tabanlı yapay zeka güdümlü iş akışlarına açar.

Kiro CLI, MCP sunucuları kullanılarak özel yapay zeka ajanlarıyla ve AWS yerel yetenekleriyle etkileşim kurulmasına olanak tanır. Bağlı tüm ürünler hakkında bilgi sahibi olan ve sorunları giderebilen bir SRE asistanı olarak görev yapar.

Süreçleri daha da kolaylaştırmak ve bağlantıları kurmak için Dynatrace, en son OCSF'yi ( Açık Siber Güvenlik Şema Formatı ) destekleyen AWS Security Hub ile entegre olur . Bu, SRE'lerin Dynatrace İş Akışlarını otomasyon motoru olarak kullanarak, önceliklendirme ve zenginleştirmeyi kendi özel ihtiyaçlarına göre ince ayar yapmalarını sağlar.

Sonraki bölümde, Dynatrace ve AWS'nin otomasyon ve yapay zeka alanlarındaki en son gelişmelerini kullanarak bulut yapılandırma hatalarının tespiti, önceliklendirilmesi ve düzeltilmesinin nasıl daha verimli hale getirildiğini gösteren iki senaryolu bir kullanım örneği sunacağız.

Akıllı önceliklendirme uygulaması

Bu kullanım senaryosu, AWS Security Hub tarafından tespit edilen uyumluluk bulgularıyla başlar. İlk senaryoda, bir SRE (Site Reliability Engineer), Kiro CLI'yı kullanarak kritik bulguları alır ve bunları, özel bir Kiro özel aracısına bağlı olan Dynatrace uzak MCP sunucusu aracılığıyla Dynatrace ile doğrular.

İkinci senaryoda, ilk doğrulama Dynatrace İş Akışları ile otomatikleştirilir ve AWS Security Hub entegrasyonu ile desteklenir. Doğrulanan bulgular daha sonra bir Jira biletine gönderilir ve bu bilet daha sonra SRE tarafından doğrudan Kiro CLI'dan alınabilir.

Dynatrace'in derin gözlemlenebilirlik özelliğini Kiro CLI'nin akıllı otomasyonuylabirleştirerek , ekipler bulguları gerçek çalışma zamanı etkisine göre önceliklendirmeyeteneği kazanır . Her yanlış yapılandırmayı eşit derecede acil olarak ele almak yerine, bu çözüm, iş açısından kritik uygulamalar için gerçek riskler oluşturan yanlış yapılandırmaları önceliklendirmeye yardımcı olur. Bu, yalnızca uyarı yorgunluğunu azaltmakla kalmaz, aynı zamanda düzeltme çabalarının odaklı, verimli ve operasyonel önceliklerle uyumlu olmasını sağlar.

Sonuç? Reaktif olmaktan ziyade proaktif olan , daha verimli bir güvenlik yaklaşımı . Ekipler daha hızlı hareket edebilir, manuel iş yükünü azaltabilir ve üretim süreçlerini güvenli ve istikrarlı tutarken bulut altyapılarına olan güvenlerini daha yüksek seviyede koruyabilirler.

Senaryo 1: Dynatrace MCP ile Kiro CLI tabanlı doğrulama

Bu senaryoda, bir SRE (Site Reliability Engineer), Dynatrace MCP'nin yardımıyla doğrulama ve düzeltme işlemlerini gerçekleştirmek için Kiro CLI ile etkileşim kurar.



Şekil 1. Kiro CLI geliştirici odaklı iş akışı

1.    Tespit : AWS Security Hub, bulut yapılandırma hatalarını belirler.

2.    Doğrulama

  • Bir SRE, en önemli bulguları çıkarmak için Kiro CLI ile etkileşime girer.
  • Kiro CLI tarafından çağrılan Dynatrace ajanı, bu bulguların üretim uygulamalarını etkileyip etkilemediğini doğrulamak için Dynatrace MCP sunucusunu kullanır.


3.    İyileştirme

  • SRE, Kiro CLI aracılığıyla doğrulanmış bulguları düzeltir; diğerleri bastırılır.
  • Bulgular AWS Security Hub'da çözümlenir ve doğrulanır.


Senaryo 2: Dynatrace tabanlı otomatik önceliklendirme ve Kiro CLI düzeltmesi

Bu senaryoda, ilk doğrulama ve önceliklendirme Dynatrace İş Akışlarında otomatikleştirilir ve ardından SRE, Kiro CLI'yı kullanarak Jira biletleri üzerinde destekli düzeltme işlemini gerçekleştirir.



Şekil 2. Dynatrace İş Akışları tarafından yönlendirilen akış

1.    Tespit : AWS Security Hub, bulut yapılandırma hatalarını belirler.

2.    Doğrulama

  • AWS Security Hub entegrasyonu, bulguları Dynatrace'e aktarır.
  • Dynatrace iş akışı, yeni kritik/yüksek riskli bulguları analiz eder ve Davis CoPilot® iş akışı eylemini kullanarak otomatik doğrulama işlemini gerçekleştirir.


3.    İyileştirme :

  • Doğrulama sonuçlarının özetini içeren bir Jira bileti otomatik olarak oluşturulur.
  •  Bir SRE, Jira bulgularına göre işlem yapmak için Kiro CLI'yı kullanır. Doğrulanan bulgular düzeltilirken, doğrulanmayan bulgular gizlenebilir.
  • Bulgular AWS Security Hub'da çözümlenmiştir ve artık Dynatrace'deki en önemli bulgular panosunda yer almamaktadır.

    Detaylı bilgi için lütfen tıklayınız.