Sanal Güvenlik

  1. Anasayfa
  2. »
  3. Eğitimler
  4. »
  5. Sızma Testinde Reconnaissance (Keşif) Aşamasının Önemi ve Yöntemleri

Sızma Testinde Reconnaissance (Keşif) Aşamasının Önemi ve Yöntemleri

Sanal Güvenlik Sanal Güvenlik -
74 0

Siber güvenlik dünyasında bir sistemin veya ağın güvenliğini sağlamanın ilk ve en kritik adımı, mevcut zafiyetleri ve potansiyel tehditleri anlamaktır. Bu noktada sızma testleri, proaktif bir güvenlik duruşu sergilemenin temelini oluşturur. Sızma testlerinin en başında yer alan Keşif (Reconnaissance) aşaması, bir saldırganın hedef hakkında bilgi topladığı, metodolojisini belirlediği ve potansiyel giriş noktalarını saptadığı kritik bir evredir. Bu aşama, sızma testinin genel başarısını doğrudan etkiler ve sonrasındaki adımların etkinliğini belirler. Bu eğitim dokümanında, keşif aşamasının siber güvenlik eğitimindeki yerini, önemini ve kullanılan temel yöntemleri detaylı bir şekilde ele alacağız.

Keşif Aşamasının Siber Güvenlikteki Yeri

Sızma testi, genellikle bir dizi aşamadan oluşur. Bu aşamalar, bir saldırganın gerçek dünyada izleyebileceği adımları simüle eder:

  • Keşif (Reconnaissance): Hedef hakkında bilgi toplama.
  • Tarama (Scanning): Toplanan bilgilere dayanarak sistemleri ve ağları analiz etme.
  • Zafiyet Analizi (Vulnerability Analysis): Tespit edilen sistemlerdeki zafiyetleri belirleme.
  • İstismar (Exploitation): Zafiyetleri kullanarak sisteme erişim sağlama.
  • Yetki Yükseltme (Privilege Escalation): Elde edilen erişimle daha yüksek yetkilere ulaşma.
  • Veri Toplama ve Kalıcılık (Post-Exploitation & Persistence): Sisteme erişim sağlandıktan sonra veri çalma, iz bırakmama veya kalıcı erişim sağlama.
  • Raporlama (Reporting): Test sonuçlarını ve önerileri dokümante etme.

Görüldüğü üzere keşif aşaması, tüm sürecin başlangıç noktasıdır. Bu aşamada toplanan doğru ve kapsamlı bilgiler, sonraki adımların daha odaklı, hızlı ve başarılı olmasını sağlar. Etkin bir keşif, gereksiz zaman ve kaynak kaybını önlerken, gözden kaçabilecek kritik zafiyetlerin erkenden tespit edilmesine olanak tanır. Bu nedenle, siber güvenlik eğitimi alan herkesin bu aşamayı derinlemesine kavraması şarttır. Uygulamalı güvenlik anlayışının temeli, kapsamlı bir keşiftir.

Keşif Türleri ve Amaçları

Keşif faaliyetleri temel olarak iki ana kategoriye ayrılır:

Pasif Keşif (Passive Reconnaissance)

Bu yöntemde, hedef sistem veya ağ ile doğrudan bir etkileşim kurulmaz. Bilgiler, herkese açık kaynaklardan toplanır. Amaç, hedef hakkında mümkün olduğunca fazla bilgi edinirken, tespit edilme riskini en aza indirmektir. Bu tür bir ağ güvenliği eğitimi, etik sızma testi prensiplerinin temelini oluşturur.

Pasif Keşif Yöntemleri ve Araçları

  • Whois Sorguları: Alan adı kayıt bilgilerini, sahibi, iletişim bilgilerini ve DNS sunucularını öğrenmek için kullanılır. Araçlar: `whois` komutu, çeşitli online Whois servisleri.
  • DNS Kayıtları (DNS Enumeration): Alan adının IP adreslerini, alt alan adlarını ve diğer ilgili DNS kayıtlarını toplar. Araçlar: `nslookup`, `dig`, DNSDumpster.
  • Arama Motorları ve Sosyal Medya: Google, Bing gibi arama motorları veya LinkedIn, Twitter gibi sosyal medya platformları aracılığıyla şirket çalışanları, kullanılan teknolojiler, geçmiş sızıntılar hakkında bilgi edinilebilir.
  • WHOIS ve DNS Kayıtlarını Kullanarak Alan Adı Analizi: Bir alan adının kayıt ve DNS bilgilerini inceleyerek, ilgili e-posta adresleri, sunucu bilgileri ve coğrafi konum hakkında çıkarımlar yapılabilir.
  • OSINT (Open Source Intelligence): Açık kaynak istihbaratı, internet üzerindeki halka açık her türlü bilgiyi sistematik bir şekilde toplama ve analiz etme sürecidir. Bu, keşif aşamasında son derece değerlidir.
  • Arşiv Siteleri (Wayback Machine): Geçmiş web sitelerinin arşivlenmiş sürümlerine ulaşarak, zaman içinde yapılan değişiklikler ve eski içerikler hakkında bilgi edinilebilir.

Aktif Keşif (Active Reconnaissance)

Bu yöntemde, hedef sistem veya ağ ile doğrudan etkileşim kurulur. Bu, hedef hakkında daha spesifik ve güncel bilgiler toplamayı sağlarken, tespit edilme riskini de artırır. Bu nedenle dikkatli ve kontrollü bir şekilde yürütülmelidir.

Aktif Keşif Yöntemleri ve Araçları

  • Port Tarama (Port Scanning): Hedef sistemlerde açık olan servisleri ve portları tespit etmek için kullanılır. Araçlar: Nmap, Masscan.
  • Ağ Tarama (Network Scanning): Ağdaki aktif ana bilgisayarları (host) ve IP adreslerini belirler. Araçlar: Nmap, Angry IP Scanner.
  • İşletim Sistemi ve Servis Sürümü Tespiti (OS and Service Fingerprinting): Hedef sistemlerde çalışan işletim sistemlerini ve servislerin sürümlerini belirlemeye çalışır. Araçlar: Nmap, Banner Grabbing.
  • Banner Grabbing: Servislerin sunduğu başlık bilgilerini (banner) inceleyerek, servis türü ve sürümü hakkında bilgi edinilir.
  • SNMP Taraması: Eğer hedef sistemlerde SNMP (Simple Network Management Protocol) açıksa, ağ cihazları ve sistemler hakkında detaylı bilgiler elde edilebilir.
  • SMB Taraması: Windows dosya paylaşım servisleri (SMB) üzerinden bilgi toplamayı hedefler.

Adım Adım Keşif Süreci (Örnek Senaryo)

Etkin bir siber güvenlik eğitimi, teorik bilgiyi pratik uygulamayla birleştirir. Aşağıda, basit bir keşif sürecinin adım adım bir örneği sunulmuştur:

  1. Hedef Belirleme: Test edilecek alan adı veya IP adresi belirlenir. Örneğin: ornek-sirket.com
  2. Pasif Keşif:
    • whois ornek-sirket.com komutu ile kayıt bilgileri incelenir.
    • dig ornek-sirket.com ANY komutu ile DNS kayıtları (A, MX, NS vb.) çekilir.
    • Google’da “site:ornek-sirket.com” gibi sorgularla indexlenmiş sayfalar ve hassas bilgiler aranır.
    • LinkedIn’de “ornek-sirket” anahtar kelimesiyle çalışanlar ve pozisyonları araştırılır.
  3. Aktif Keşif (Dikkatli Kullanılmalı):
    • Nmap ile hedef IP adreslerindeki açık portlar taranır: nmap -sV -O (Servis sürümleri ve OS tespiti).
    • Web sunucusu için banner grabbing yapılır.
  4. Bilgileri Birleştirme: Toplanan tüm bilgiler analiz edilerek, potansiyel zafiyetler veya saldırı vektörleri için bir harita oluşturulur.

Bu adım adım süreç, bir sızma testinin sadece başlangıcıdır. Her adımda elde edilen bilgiler, bir sonraki adımın ne olacağını belirler. Uygulamalı güvenlik becerileri, bu tür süreçleri tekrarlayarak ve farklı senaryoları deneyerek kazanılır.

Keşif aşaması, bir binanın güvenlik sistemlerini devre dışı bırakmaya çalışmadan önce, giriş noktalarını, güvenlik kameralarının yerini ve zayıf pencereleri belirlemeye benzer. Bu temel ve stratejik aşama, sızma testinin diğer tüm bileşenlerinin üzerine inşa edildiği zemindir.

Bu eğitimde hangi keşif adımının veya yönteminin sizin için en fazla faydayı sağladığını düşünüyorsunuz?

İlgili Yazılar