Sanal Güvenlik

  1. Anasayfa
  2. »
  3. Eğitimler
  4. »
  5. Sızma Testlerinde Ağ Keşfi: Adım Adım Rehber

Sızma Testlerinde Ağ Keşfi: Adım Adım Rehber

Sanal Güvenlik Sanal Güvenlik -
59 0

Siber güvenlik alanında, proaktif savunma mekanizmalarının etkinliği büyük ölçüde temel ağ altyapısının derinlemesine anlaşılmasına bağlıdır. Bir kurumun dijital sınırlarını korumak, öncelikle bu sınırların nerede başladığını ve neyi kapsadığını net bir şekilde bilmekle mümkündür. Sızma testlerinin ilk aşaması olan ağ keşfi (network reconnaissance), tam da bu noktada kritik bir rol üstlenir. Bu süreç, hedeflenen ağın topolojisini, aktif cihazlarını, açık servislerini ve potansiyel güvenlik açıklarını ortaya çıkarmayı amaçlar. Başarılı bir sızma testi, sağlam bir ağ keşfi ile başlar. Bu rehber, sızma testi uzmanlarının başvurduğu ağ keşfi yöntemlerini, adım adım ve uygulamalı bir şekilde ele almaktadır.

Ağ Keşfinin Önemi ve Amacı

Ağ keşfi, sızma testinin temelini oluşturan, bilgi toplama aşamasıdır. Amacı, hedeflenen sistemler hakkında mümkün olan en fazla bilgiyi, hedef sistemlere herhangi bir müdahalede bulunmadan veya minimum düzeyde müdahalede bulunarak toplamaktır. Bu bilgiler, saldırganın veya test uzmanının zayıf noktaları belirlemesine, saldırı vektörlerini planlamasına ve testin sonraki aşamalarında daha stratejik hareket etmesine olanak tanır. Etkili bir ağ keşfi yapılmadan gerçekleştirilecek sızma testleri, yüzeysel kalabilir ve gözden kaçan kritik güvenlik açıklarının fark edilmemesine neden olabilir.

Pasif Ağ Keşfi Yöntemleri

Pasif ağ keşfi, hedef sisteme doğrudan veya dolaylı olarak herhangi bir trafik göndermeden bilgi toplama tekniğidir. Bu yöntemler, tespit edilme riskini en aza indirir ve genellikle açık kaynaklardan veya üçüncü taraf hizmetlerden elde edilen verileri kullanır.

1. Açık Kaynak İstihbaratı (OSINT)

OSINT, internet üzerinde halka açık olarak bulunan bilgileri toplama sürecidir. Bu bilgiler şunları içerebilir:

  • Şirket web siteleri ve duyuruları
  • Sosyal medya profilleri (çalışanlar, şirket hesapları)
  • Alan adı (domain) kayıt bilgileri (WHOIS sorguları)
  • Arama motorları aracılığıyla elde edilen bilgiler
  • Genel forumlar ve haber siteleri

Uygulama: WHOIS sorguları için `whois` komutu veya çevrimiçi WHOIS hizmetleri kullanılabilir. Alan adlarının alt alan adlarını (subdomain) keşfetmek için Sublist3r veya Amass gibi araçlar tercih edilebilir.

2. DNS Kayıtlarının İncelenmesi

Alan adı sunucuları (DNS), alan adlarını IP adresleriyle eşleştiren kritik altyapılardır. DNS kayıtları incelenerek ağ hakkında önemli bilgiler elde edilebilir.

  • A Kayıtları: Alan adını IP adresine eşler.
  • MX Kayıtları: E-posta sunucularını gösterir.
  • NS Kayıtları: Yetkili DNS sunucularını belirtir.

Uygulama: `nslookup` veya `dig` komutları ile DNS kayıtları sorgulanabilir. Örneğin, `dig example.com MX` komutu `example.com` alan adının MX kayıtlarını gösterir.

Aktif Ağ Keşfi Yöntemleri

Aktif ağ keşfi, hedeflenen ağa doğrudan trafik göndererek bilgi toplama tekniğidir. Bu yöntemler daha detaylı bilgi sağlasa da, hedef sistemler tarafından tespit edilebilir.

1. Ağ Tarama (Network Scanning)

Ağ tarama, belirli bir IP aralığındaki veya ağdaki aktif cihazları ve açık portları tespit etmek için kullanılır.

a. IP Adresi Keşfi (Ping Sweep)

Belirli bir ağ aralığındaki hangi IP adreslerinin aktif olduğunu belirlemek için kullanılır. ICMP Echo Request (ping) paketleri gönderilir ve yanıt veren adresler tespit edilir.

Uygulama: Nmap aracı ile `nmap -sn 192.168.1.0/24` komutu bir ağdaki aktif ana bilgisayarları (host) listeler.

b. Port Tarama (Port Scanning)

Aktif ana bilgisayarlardaki açık TCP ve UDP portlarını tespit etmek için kullanılır. Bu, çalışan servisler hakkında bilgi verir.

Uygulama: Nmap, port tarama için en yaygın kullanılan araçtır. Farklı tarama türleri mevcuttur:

  • SYN Scan (Stealth Scan): `nmap -sS ` – Daha gizli bir tarama türüdür.
  • TCP Connect Scan: `nmap -sT ` – Tam bir TCP bağlantısı kurar, daha kolay tespit edilebilir.
  • UDP Scan: `nmap -sU ` – UDP servislerini tarar.

2. Servis ve Sürüm Tespiti

Açık portlarda çalışan servislerin türünü ve sürümünü belirlemek, potansiyel zafiyetlerin anlaşılması için kritiktir.

Uygulama: Nmap‘in servis sürüm tespiti yeteneği ile `nmap -sV ` komutu, açık portlardaki servislerin detaylı bilgilerini sunar.

3. İşletim Sistemi Tespiti (OS Fingerprinting)

Hedef ana bilgisayarın işletim sistemini tahmin etmek, zafiyet veri tabanlarında arama yapmayı kolaylaştırır.

Uygulama: Nmap‘in işletim sistemi tespit özelliği ile `nmap -O ` komutu kullanılır. Bu, TCP/IP yığını imzalarına dayanır.

4. Ağ Haritalama ve Topoloji Keşfi

Ağdaki cihazların birbirleriyle nasıl bağlandığını ve genel ağ yapısını anlamak önemlidir.

Uygulama: Nmap‘in traceroute özelliği (`nmap –traceroute `) veya Metasploit‘in ağ tarama modülleri kullanılabilir. Ağ cihazlarının yönetim arayüzleri (SNMP gibi) de bilgi sağlayabilir.

Sonuç ve İleri Adımlar

Ağ keşfi, sızma testlerinin başarılı bir şekilde yürütülmesi için olmazsa olmaz bir adımdır. Pasif ve aktif yöntemlerin bir kombinasyonunu kullanarak, hedeflenen ağın kapsamlı bir resmini çizmek mümkündür. Elde edilen bilgiler, zafiyet analizinin temelini oluşturur ve saldırı vektörlerinin belirlenmesinde yol gösterir. Bu adımların her biri, güvenlik duruşunu güçlendirmek için değerlidir.

Bu eğitimde ele aldığımız adımlardan hangisinin ağınızın güvenliğini anlamada size en fazla fayda sağladığını düşünüyorsunuz?

İlgili Yazılar