Sunucu Güvenlik Denetimi
Amaç
Production sunucularını kapsamlı güvenlik denetimine alın, zafiyetleri tespit edin ve otomatik sertleştirme uygulayın. Kastell MCP araçlarıyla tam yaşam döngüsü yönetimi.
Kategori: Yazılım Geliştirme / DevOps
Girdiler
Zorunlu
- Sunucu: Denetlenecek sunucu adı veya IP adresi
- Kastell Plugin:
claude plugins add kastell ile kurulmuş olmalı
Opsiyonel
- Uyumluluk Framework'ü:
cis-level1, cis-level2, pci-dss, hipaa
- Çıktı Formatı:
summary, json, score
Süreç
1. Güvenlik Denetimi
413 kontrol, 29 kategori ile tarama çalıştır:
- SSH, Firewall, Docker, TLS, HTTP Headers
- Network, Auth, Crypto, Kernel, Memory
- File Integrity, Malware, MAC, Secrets
- Cloud Metadata, Supply Chain, DNS Security
2. Güvenlik Alanı Analizi
Sonuçları 5 güvenlik alanına göre grupla:
| Alan |
Kapsam |
| Çevre |
Ağ, Güvenlik Duvarı, DNS |
| Kimlik |
SSH, Auth, Kripto, Hesaplar |
| Çalışma Zamanı |
Docker, Servisler, Boot |
| İç Yapı |
Dosya Sistemi, Kernel, Bellek |
| Uyumluluk |
TLS, Headers, Güncellemeler |
3. Sertleştirme
19 adımlı production hardening (öne çıkanlar):
- SSH key-only auth + fail2ban + cipher blacklist
- UFW firewall + sysctl hardening + login banners
- auditd + AIDE bütünlük kontrolü + log retention
- Docker daemon hardening (no-new-privileges, icc, log rotation)
- Unattended upgrades + password quality + resource limits
19 adımın tamamı: SSH, fail2ban, UFW, SSH ciphers, sysctl, unattended-upgrades, login banners, account locking, cloud metadata block, DNS security, APT validation, resource limits, service disabling, backup permissions, password quality, Docker hardening, auditd, log retention, AIDE.
4. Doğrulama
Sertleştirme sonrası tekrar denetim çalıştırarak skor iyileşmesini doğrula.
Kalite Kontrol
Araçlar
Kastell — 13 MCP aracı: server_audit, server_lock, server_secure, server_doctor, server_fleet, server_info, server_logs, server_guard, server_evidence, server_backup, server_provision, server_manage, server_maintain.
1---2name: server-security-audit3description: Sunucu güvenlik denetimi ve sertleştirme — Kastell MCP araçlarıyla 413 kontrol, 29 kategori, CIS/PCI-DSS/HIPAA uyumluluk4---56# Sunucu Güvenlik Denetimi78## Amaç910Production sunucularını kapsamlı güvenlik denetimine alın, zafiyetleri tespit edin ve otomatik sertleştirme uygulayın. Kastell MCP araçlarıyla tam yaşam döngüsü yönetimi.1112**Kategori**: Yazılım Geliştirme / DevOps1314## Girdiler1516### Zorunlu1718- **Sunucu**: Denetlenecek sunucu adı veya IP adresi19- **Kastell Plugin**: `claude plugins add kastell` ile kurulmuş olmalı2021### Opsiyonel2223- **Uyumluluk Framework'ü**: `cis-level1`, `cis-level2`, `pci-dss`, `hipaa`24- **Çıktı Formatı**: `summary`, `json`, `score`2526## Süreç2728### 1. Güvenlik Denetimi2930413 kontrol, 29 kategori ile tarama çalıştır:3132- SSH, Firewall, Docker, TLS, HTTP Headers33- Network, Auth, Crypto, Kernel, Memory34- File Integrity, Malware, MAC, Secrets35- Cloud Metadata, Supply Chain, DNS Security3637### 2. Güvenlik Alanı Analizi3839Sonuçları 5 güvenlik alanına göre grupla:4041| Alan | Kapsam |42|------|--------|43| Çevre | Ağ, Güvenlik Duvarı, DNS |44| Kimlik | SSH, Auth, Kripto, Hesaplar |45| Çalışma Zamanı | Docker, Servisler, Boot |46| İç Yapı | Dosya Sistemi, Kernel, Bellek |47| Uyumluluk | TLS, Headers, Güncellemeler |4849### 3. Sertleştirme505119 adımlı production hardening (öne çıkanlar):5253- SSH key-only auth + fail2ban + cipher blacklist54- UFW firewall + sysctl hardening + login banners55- auditd + AIDE bütünlük kontrolü + log retention56- Docker daemon hardening (no-new-privileges, icc, log rotation)57- Unattended upgrades + password quality + resource limits5859> 19 adımın tamamı: SSH, fail2ban, UFW, SSH ciphers, sysctl, unattended-upgrades, login banners, account locking, cloud metadata block, DNS security, APT validation, resource limits, service disabling, backup permissions, password quality, Docker hardening, auditd, log retention, AIDE.6061### 4. Doğrulama6263Sertleştirme sonrası tekrar denetim çalıştırarak skor iyileşmesini doğrula.6465## Kalite Kontrol6667- [ ] Denetim 29 kategorinin tamamını kapsıyor mu?68- [ ] Kritik bulgular (severity: critical) hemen ele alındı mı?69- [ ] Sertleştirme dry-run ile önizlendi mi?70- [ ] Doğrulama denetimi skor artışı gösteriyor mu?71- [ ] Uyumluluk gereksinimleri (varsa) karşılandı mı?7273## Araçlar7475[Kastell](https://kastell.dev) — 13 MCP aracı: server_audit, server_lock, server_secure, server_doctor, server_fleet, server_info, server_logs, server_guard, server_evidence, server_backup, server_provision, server_manage, server_maintain.