Sanal Güvenlik

  1. Anasayfa
  2. »
  3. Rehber
  4. »
  5. Sızma Testlerinde Kullanılan Temel Ağ Taraması Teknikleri

Sızma Testlerinde Kullanılan Temel Ağ Taraması Teknikleri

Sanal Güvenlik Sanal Güvenlik -
84 0

Ağ taraması, siber güvenlik uzmanlarının ve etik hackerların bir ağın mevcut durumunu anlamak, potansiyel zafiyetleri tespit etmek ve güvenlik duruşunu değerlendirmek için kullandığı temel bir adımdır. Bu süreç, hedef sistemler hakkında bilgi toplamak, açık portları belirlemek, çalışan servisleri ve işletim sistemlerini saptamak amacıyla gerçekleştirilir. Kapsamlı bir ağ taraması, sızma testlerinin başarısı için kritik öneme sahiptir. Bu rehber, sızma testlerinde sıkça kullanılan temel ağ taraması tekniklerini adım adım ele alacaktır.

Ağ Taramasının Önemi

Herhangi bir güvenlik değerlendirmesinin ilk adımı, hedef ağ hakkında mümkün olduğunca fazla bilgi toplamaktır. Ağ taraması bu bilginin temelini oluşturur. Açık servisler, eski yazılımlar veya yanlış yapılandırılmış sistemler, saldırganlar için kolay giriş noktaları olabilir. Etkili bir ağ taraması, bu tür zafiyetlerin erken tespit edilmesini sağlayarak önleyici tedbirlerin alınmasına olanak tanır.

Temel Ağ Taraması Teknikleri

1. Ping Taraması (Host Discovery)

Ping taraması, ağdaki hangi cihazların aktif olduğunu belirlemek için kullanılır. Bu tarama, belirli bir IP aralığındaki adreslere ICMP (Internet Control Message Protocol) Echo Request paketleri göndererek yanıt almayı hedefler. Eğer bir cihaza gönderilen istek yanıt alırsa, o IP adresinin aktif olduğu anlaşılır. Bu, taramaya başlamadan önce ağda hangi canlı ana bilgisayarların olduğunu belirlemek için ilk ve en basit adımdır.

Nasıl Yapılır:

  • Hedef IP aralığını belirleyin.
  • Ping gönderme yeteneği olan bir araç (örneğin, Nmap, Masscan, veya basit komut satırı araçları) kullanın.
  • Belirlenen aralıktaki her IP adresine ICMP Echo Request gönderin.
  • Yanıt veren IP adreslerini kaydedin.

Bu teknik, ağdaki aktif cihazları hızlıca listelemek için önemlidir, ancak güvenlik duvarları ICMP trafiğini engelleyebileceği için her zaman tam sonuç vermeyebilir.

2. TCP SYN Taraması (Stealth Scan)

TCP SYN taraması, bir hedef sistemdeki açık TCP portlarını tespit etmek için kullanılır. Bu tarama yöntemine “stealth scan” denmesinin sebebi, tam bir TCP bağlantısı kurmamasıdır. Tarayıcı, hedef porta bir SYN paketi gönderir. Eğer port açıksa, hedef sistem SYN-ACK (Synchronization-Acknowledgement) ile yanıt verir. Bu yanıttan sonra tarayıcı RST (Reset) paketi göndererek bağlantıyı hemen sonlandırır. Bu şekilde, hedef sistemde genellikle bir log kaydı oluşturulmaz veya sınırlı bir kayıt oluşturulur, bu da taramanın fark edilme olasılığını düşürür.

Nasıl Yapılır:

  • Hedef IP adresi ve taranacak port aralığını belirleyin.
  • Nmap gibi bir araçla TCP SYN taraması başlatın (genellikle -sS parametresiyle kullanılır).
  • Port açık ise SYN-ACK yanıtı alınır.
  • Port kapalı ise RST-ACK yanıtı veya ICMP “port unreachable” mesajı alınır.
  • Port filtreli ise (güvenlik duvarı vb.), hiçbir yanıt alınmayabilir veya ICMP “administratively prohibited” mesajı alınabilir.

Bu tarama, ağdaki servislerin hangi portlarda çalıştığını ve bu servislerin erişilebilir olup olmadığını anlamak için son derece etkilidir.

3. UDP Taraması

UDP (User Datagram Protocol) portları, TCP portlarına göre daha az güvenilir bir protokoldür ve bağlantısızdır. UDP taraması, UDP servislerinin hangi portlarda çalıştığını tespit etmek için kullanılır. Tarayıcı, hedef porta boş bir UDP paketi gönderir. Eğer port açıksa, genellikle bir yanıt gelmez. Ancak port kapalıysa, hedef sistem ICMP “port unreachable” mesajı ile yanıt verir. Bu durum, portun açık olduğunu veya filtreli olduğunu ayırt etmeyi zorlaştırabilir.

Nasıl Yapılır:

  • Hedef IP adresi ve taranacak UDP port aralığını belirleyin.
  • Nmap gibi bir araçla UDP taraması başlatın (genellikle -sU parametresiyle kullanılır).
  • Port açık ise genellikle yanıt gelmez (bu durum, taramanın yavaşlamasına neden olabilir).
  • Port kapalı ise ICMP “port unreachable” mesajı alınır.
  • Port filtreli ise yanıt gelmeyebilir.

UDP servisleri (DNS, SNMP, DHCP vb.) de kritik güvenlik zafiyetleri barındırabileceğinden, bu tarama da ihmal edilmemelidir.

4. Servis ve Versiyon Tespiti

Açık portlar bulunduktan sonraki adım, bu portlarda hangi servislerin çalıştığını ve bu servislerin hangi versiyonlarını kullandığını tespit etmektir. Servis versiyon bilgisi, bilinen zafiyetleri aramak için kritik bir veri sağlar. Eski veya yamalanmamış servis versiyonları, saldırganların kullanabileceği bilinen exploit’lere karşı savunmasız olabilir.

Nasıl Yapılır:

  • Port taraması sonuçlarını analiz edin.
  • Nmap gibi araçların servis ve versiyon tespit özelliklerini kullanın (genellikle -sV parametresiyle).
  • Araç, portlara özgü banner’ları okuyarak veya basit probes göndererek servis ve versiyon bilgilerini çıkarmaya çalışır.
  • Elde edilen servis ve versiyon bilgileri, zafiyet veritabanları ile karşılaştırılır.

Bu adım, sızma testlerinde hedefe yönelik saldırı planlamanın temelini oluşturur.

5. İşletim Sistemi Tespiti

Hedef sistemin işletim sistemini bilmek, saldırganlara hedef üzerinde hangi tür zafiyetlerin olabileceği konusunda önemli ipuçları verir. Farklı işletim sistemlerinin kendine özgü güvenlik açıkları ve yapılandırma varsayılanları vardır. İşletim sistemi tespiti, TCP/IP yığını parmak izi (stack fingerprinting) gibi tekniklerle gerçekleştirilir.

Nasıl Yapılır:

  • Nmap gibi araçların işletim sistemi tespit özelliğini kullanın (genellikle -O parametresiyle).
  • Araç, hedef sistemden gelen TCP/IP paketlerindeki ince farklılıkları analiz eder.
  • Bu analiz sonucunda olası işletim sistemleri ve versiyonları listelenir.

Bu bilgi, daha sonra işletim sistemine özgü zafiyetleri araştırmak için kullanılır.

Sonuç

Temel ağ taraması teknikleri, sızma testlerinin vazgeçilmez bir parçasıdır. Ping taraması ile aktif ana bilgisayarları, TCP/UDP taramaları ile açık portları, servis versiyon tespiti ile çalışan servisleri ve işletim sistemi tespiti ile hedef platformu belirlemek, güvenlik uzmanlarına kapsamlı bir görünürlük sağlar. Bu bilgilerin doğru ve etkin bir şekilde toplanması, potansiyel güvenlik açıklarının tespit edilmesi ve önleyici tedbirlerin alınması için kritik öneme sahiptir. Sızma testlerinde, bu tekniklerin bilinçli ve dikkatli bir şekilde kullanılması, hedefin güvenlik duruşunu doğru bir şekilde analiz etmenin anahtarıdır.

Bu temel tekniklerin yanı sıra, hangi ağ taraması yönteminin hangi senaryoda daha etkili olduğunu düşünüyorsunuz?

İlgili Yazılar