Sanal Güvenlik

  1. Anasayfa
  2. »
  3. Eğitimler
  4. »
  5. Sızma Testlerinde Hedef Belirleme: Keşif Teknikleri

Sızma Testlerinde Hedef Belirleme: Keşif Teknikleri

Sanal Güvenlik Sanal Güvenlik -
45 0

Sızma testi (penetration testing) operasyonlarının başarısı, büyük ölçüde testin başında uygulanan hedef belirleme ve keşif (reconnaissance) aşamasına bağlıdır. Bu süreç, hedef sistemlerin ve ağların haritasını çıkarmayı, zafiyet potansiyeli taşıyan noktaları tespit etmeyi ve saldırı vektörlerini belirlemeyi amaçlar. Etkin bir keşif, hem zaman hem de kaynak tasarrufu sağlarken, aynı zamanda testin gizliliğini artırır. Bu eğitim, sızma testlerinde kullanılan temel keşif tekniklerini adım adım ele alacaktır.

Keşif Aşamasına Giriş

Keşif, bir sızma testinin en kritik aşamalarından biridir ve genellikle iki ana kategoriye ayrılır: pasif ve aktif keşif. Pasif keşif, hedefle doğrudan etkileşime girmeden bilgi toplamayı içerirken, aktif keşif hedef sistemlerle doğrudan temas kurarak veri toplar. Her iki yöntem de siber güvenlik uzmanının hedef hakkında kapsamlı bir anlayış geliştirmesi için gereklidir.

Pasif Keşif Teknikleri

Pasif keşif, hedef sistemlere herhangi bir bağlantı kurmadan, halka açık kaynaklardan bilgi toplama sürecidir. Bu yöntemler, tespit edilme riskini minimize eder.

  • Açık Kaynak İstihbaratı (OSINT): Hedef şirket veya bireyler hakkında internet üzerinde bulunan her türlü bilgiyi toplamak. Bu, web siteleri, sosyal medya profilleri, haber makaleleri, forumlar ve iş ilanları gibi kaynakları içerebilir. OSINT araçları (örneğin, Maltego, theHarvester) bu süreci otomatikleştirmeye yardımcı olur.
  • Alan Adı Bilgileri (WHOIS): Kayıtlı alan adlarının sahipleri, iletişim bilgileri ve DNS kayıtları hakkında bilgi edinmek. WHOIS sorguları, hedefin kullandığı sunucular ve altyapı hakkında ipuçları verebilir.
  • DNS Kayıtları: Alan adıyla ilişkili IP adreslerini, alt alan adlarını ve MX kayıtlarını (e-posta sunucuları) araştırmak. DNS sorguları, hedef organizasyonun ağ yapısı hakkında önemli bilgiler sağlayabilir. nslookup veya dig gibi araçlar kullanılabilir.
  • Arama Motoru Güvenliği (Google Dorking): Google gibi arama motorlarının gelişmiş sorgu operatörlerini kullanarak hedefle ilgili hassas bilgilere ulaşmak. Örneğin, site:hedefsite.com filetype:pdf şifre gibi sorgular, yanlış yapılandırılmış dosyaları ortaya çıkarabilir.
  • Arşivlenmiş Web Siteleri: Wayback Machine gibi araçlarla geçmiş web sitesi sürümlerini inceleyerek, eski teknolojiler, kaldırılmış sayfalar veya unutulmuş bilgiler hakkında bilgi edinmek.

Aktif Keşif Teknikleri

Aktif keşif, hedef sistemlerle doğrudan etkileşim kurarak daha detaylı ve spesifik bilgiler toplamayı amaçlar. Bu yöntemler, hedef tarafından tespit edilebilir.

  • Ağ Taraması (Network Scanning): Hedef ağdaki aktif ana bilgisayarları (host) ve çalışan servisleri tespit etmek. Nmap gibi araçlar, TCP/UDP port taramaları, işletim sistemi tespiti ve servis sürümü belirleme gibi işlemler için kullanılır.
  • Port Tarama: Belirli bir ana bilgisayardaki açık portları ve bu portlarda çalışan servisleri belirlemek. Açık portlar, potansiyel giriş noktalarıdır.
  • Servis Sürümü Tespiti: Açık portlarda çalışan servislerin (web sunucusu, veritabanı, SSH vb.) sürümlerini öğrenmek. Eski ve yamalanmamış servis sürümleri genellikle bilinen güvenlik açıklarına sahiptir.
  • Zafiyet Taraması: Otomatik zafiyet tarama araçları (örneğin, Nessus, OpenVAS) kullanarak hedef sistemlerde bilinen güvenlik açıklarını tespit etmek. Bu araçlar, yapılandırma hatalarını ve güvenlik açıklarını otomatik olarak raporlar.
  • Web Uygulaması Keşfi: Hedef web sitelerinin yapısını, kullanılan teknolojileri, alt alan adlarını ve olası giriş noktalarını (login sayfaları, API uç noktaları) araştırmak. Burp Suite veya OWASP ZAP gibi araçlar bu süreçte etkilidir.

Keşif Sonuçlarının Analizi ve Dokümantasyonu

Toplanan tüm bilgiler, sızma testinin sonraki aşamaları için bir temel oluşturur. Elde edilen veriler sistematik bir şekilde analiz edilmeli ve dokümante edilmelidir. Bu analiz, potansiyel saldırı vektörlerini belirlemeye, hedef sistemlerin zafiyet haritasını çıkarmaya ve en etkili sızma stratejisini oluşturmaya yardımcı olur. Dokümantasyon, testin ilerleyişini takip etmek ve raporlama aşamasında kullanmak için hayati öneme sahiptir. Her bir bilgi parçası, bir sonraki adımın planlanması için bir ipucu olarak değerlendirilmelidir.

Siber güvenlik eğitiminin bu bölümünde, sızma testlerinde hedef belirleme ve keşif tekniklerinin temelleri üzerinde duruldu. Pasif ve aktif keşif yöntemlerinin her biri, hedef hakkında derinlemesine bilgi edinmek için kritik öneme sahiptir. Bu bilgilerin doğru analizi, testin etkinliğini doğrudan etkiler. Ağ güvenliği eğitimi kapsamında bu adımları uygulamak, siber güvenlik alanındaki yetkinliğinizi artıracaktır.

Bu eğitimde hangi keşif adımının hedef hakkında en değerli bilgiyi sağladığını düşünüyorsunuz ve neden?

İlgili Yazılar