Ağ keşfi, sızma testlerinin temel taşlarından biridir. Bir ağın yapısını, barındırdığı cihazları, açık portları ve çalışan servisleri anlamak, potansiyel zafiyetleri belirlemek için kritik öneme sahiptir. Bu süreç, saldırganların izlediği yolu taklit ederek, bir sistemin dışarıdan görünürlüğünü ve güvenlik duruşunu analiz etmeyi amaçlar.
Ağ Keşfinin Önemi ve Kapsamı
Etkin bir siber güvenlik stratejisinin geliştirilmesi, mevcut tehdit vektörlerinin doğru bir şekilde anlaşılmasını gerektirir. Ağ keşfi, bu anlayışı sağlamanın ilk adımıdır. Saldırganlar, hedeflerine ulaşmadan önce ağ altyapısını tarayarak bilgi toplar. Sızma testlerinde de aynı metodoloji benimsenir; ancak bu, izinli ve kontrollü bir ortamda gerçekleştirilir.
Ağ keşfi faaliyetleri genellikle şu ana başlıkları kapsar:
- IP Adresi Keşfi: Ağ üzerindeki aktif cihazların IP adreslerini belirleme.
- Port Tarama: Cihazlardaki açık TCP ve UDP portlarını tespit etme.
- Servis ve Versiyon Tespiti: Açık portlarda çalışan servisleri ve bu servislerin versiyon bilgilerini öğrenme.
- İşletim Sistemi Tespiti: Hedef sistemlerin işletim sistemlerini tahmin etme.
- Ağ Topolojisi Anlama: Cihazlar arasındaki bağlantıları ve ağın genel yapısını haritalama.
Adım Adım Ağ Keşfi Süreci
Bu bölümde, ağ keşfi için kullanılan yaygın araçlar ve teknikler üzerinden adım adım bir ilerleme sunulacaktır. Siber güvenlik eğitimi alan profesyoneller için bu süreç, pratik becerilerin geliştirilmesinde önemli bir rol oynar.
1. IP Adresi Alanı Belirleme ve Keşif
İlk adım, hedef ağın IP adresi aralığını belirlemektir. Bu bilgiye sahip olunduğunda, ağ üzerindeki aktif ana bilgisayarları tespit etmek için ping taramaları yapılır. Yaygın olarak kullanılan araçlardan biri Nmap‘tir.
Komut Örneği:
nmap -sn 192.168.1.0/24
Bu komut, belirtilen alt ağdaki tüm IP adreslerine ICMP Echo Request (ping) gönderir ve yanıt veren cihazları listeler. -sn parametresi, port taraması yapmadan sadece ana bilgisayar keşfi için kullanılır.
2. Port Tarama Teknikleri
Aktif ana bilgisayarlar belirlendikten sonra, bu cihazlardaki açık portları tespit etmek önemlidir. Farklı port tarama teknikleri mevcuttur:
- TCP SYN Tarama (Stealth Scan): Tam bir TCP bağlantısı kurmadan, SYN paketleri göndererek yanıtları analiz eder. Tespit edilmesi daha zordur.
- TCP Connect Tarama: Tam bir TCP bağlantısı kurar. Daha yavaştır ancak SYN taramasının mümkün olmadığı durumlarda kullanılır.
- UDP Tarama: UDP servislerini tespit etmek için kullanılır. UDP paketlerine yanıt gelmemesi veya ICMP “port unreachable” mesajı alınması, portun kapalı olduğunu gösterebilir.
Komut Örneği (Nmap ile SYN Tarama):
nmap -sS 192.168.1.100
Bu komut, 192.168.1.100 IP adresindeki yaygın olarak kullanılan TCP portlarını SYN taraması ile kontrol eder.
3. Servis ve Versiyon Tespiti
Açık portlar bulunduktan sonra, bu portlarda hangi servislerin çalıştığını ve bu servislerin hangi versiyonlarını kullandığını anlamak, zafiyet avını derinleştirir. Güncel olmayan veya bilinen güvenlik açıklarına sahip servis versiyonları, saldırganlar için önemli hedefler oluşturur.
Komut Örneği (Nmap ile Servis/Versiyon Tespiti):
nmap -sV 192.168.1.100
-sV parametresi, açık portlarda çalışan servisleri ve versiyonlarını tespit etmeye çalışır.
4. İşletim Sistemi Tespiti
Hedef sistemin işletim sistemini bilmek, hangi zafiyetlerin hedeflenebileceği konusunda önemli ipuçları verir. Nmap, TCP/IP yığın parmak izi (stack fingerprinting) gibi tekniklerle işletim sistemini tahmin edebilir.
Komut Örneği (Nmap ile OS Tespiti):
nmap -O 192.168.1.100
-O parametresi, işletim sistemi tespitini etkinleştirir.
5. Ağ Topolojisi ve Vektörleri Analizi
Tüm bu adımlar tamamlandıktan sonra, toplanan veriler bir araya getirilir. Ağ haritası çıkarılır, kritik cihazlar ve servisler belirlenir. Potansiyel giriş noktaları (örneğin, dışarıya açık web sunucuları, VPN terminalleri) ve iç ağdaki hassas sistemler arasındaki bağlantılar analiz edilir. Bu aşamada, traceroute gibi araçlar da ağ yolunu anlamak için kullanılabilir.
Bu kapsamlı ağ keşfi eğitimi, siber güvenlik eğitimi alan profesyonellerin, bir ağın güvenlik duruşunu değerlendirme yeteneklerini önemli ölçüde geliştirmelerini sağlar. Uygulamalı güvenlik prensiplerinin anlaşılması, proaktif savunma mekanizmalarının kurulmasına zemin hazırlar.
Bu eğitimde gerçekleştirilen hangi ağ keşfi adımının, güvenlik analizi sürecinizde size en fazla içgörüyü sağladığını düşünüyorsunuz?

