Site icon Sanal Güvenlik

Sızma Testlerinde Kullanılan Temel Ağ Taraması Teknikleri

Ağ taraması, siber güvenlik uzmanlarının ve etik hackerların bir ağın mevcut durumunu anlamak, potansiyel zafiyetleri tespit etmek ve güvenlik duruşunu değerlendirmek için kullandığı temel bir adımdır. Bu süreç, hedef sistemler hakkında bilgi toplamak, açık portları belirlemek, çalışan servisleri ve işletim sistemlerini saptamak amacıyla gerçekleştirilir. Kapsamlı bir ağ taraması, sızma testlerinin başarısı için kritik öneme sahiptir. Bu rehber, sızma testlerinde sıkça kullanılan temel ağ taraması tekniklerini adım adım ele alacaktır.

Ağ Taramasının Önemi

Herhangi bir güvenlik değerlendirmesinin ilk adımı, hedef ağ hakkında mümkün olduğunca fazla bilgi toplamaktır. Ağ taraması bu bilginin temelini oluşturur. Açık servisler, eski yazılımlar veya yanlış yapılandırılmış sistemler, saldırganlar için kolay giriş noktaları olabilir. Etkili bir ağ taraması, bu tür zafiyetlerin erken tespit edilmesini sağlayarak önleyici tedbirlerin alınmasına olanak tanır.

Temel Ağ Taraması Teknikleri

1. Ping Taraması (Host Discovery)

Ping taraması, ağdaki hangi cihazların aktif olduğunu belirlemek için kullanılır. Bu tarama, belirli bir IP aralığındaki adreslere ICMP (Internet Control Message Protocol) Echo Request paketleri göndererek yanıt almayı hedefler. Eğer bir cihaza gönderilen istek yanıt alırsa, o IP adresinin aktif olduğu anlaşılır. Bu, taramaya başlamadan önce ağda hangi canlı ana bilgisayarların olduğunu belirlemek için ilk ve en basit adımdır.

Nasıl Yapılır:

Bu teknik, ağdaki aktif cihazları hızlıca listelemek için önemlidir, ancak güvenlik duvarları ICMP trafiğini engelleyebileceği için her zaman tam sonuç vermeyebilir.

2. TCP SYN Taraması (Stealth Scan)

TCP SYN taraması, bir hedef sistemdeki açık TCP portlarını tespit etmek için kullanılır. Bu tarama yöntemine “stealth scan” denmesinin sebebi, tam bir TCP bağlantısı kurmamasıdır. Tarayıcı, hedef porta bir SYN paketi gönderir. Eğer port açıksa, hedef sistem SYN-ACK (Synchronization-Acknowledgement) ile yanıt verir. Bu yanıttan sonra tarayıcı RST (Reset) paketi göndererek bağlantıyı hemen sonlandırır. Bu şekilde, hedef sistemde genellikle bir log kaydı oluşturulmaz veya sınırlı bir kayıt oluşturulur, bu da taramanın fark edilme olasılığını düşürür.

Nasıl Yapılır:

Bu tarama, ağdaki servislerin hangi portlarda çalıştığını ve bu servislerin erişilebilir olup olmadığını anlamak için son derece etkilidir.

3. UDP Taraması

UDP (User Datagram Protocol) portları, TCP portlarına göre daha az güvenilir bir protokoldür ve bağlantısızdır. UDP taraması, UDP servislerinin hangi portlarda çalıştığını tespit etmek için kullanılır. Tarayıcı, hedef porta boş bir UDP paketi gönderir. Eğer port açıksa, genellikle bir yanıt gelmez. Ancak port kapalıysa, hedef sistem ICMP “port unreachable” mesajı ile yanıt verir. Bu durum, portun açık olduğunu veya filtreli olduğunu ayırt etmeyi zorlaştırabilir.

Nasıl Yapılır:

UDP servisleri (DNS, SNMP, DHCP vb.) de kritik güvenlik zafiyetleri barındırabileceğinden, bu tarama da ihmal edilmemelidir.

4. Servis ve Versiyon Tespiti

Açık portlar bulunduktan sonraki adım, bu portlarda hangi servislerin çalıştığını ve bu servislerin hangi versiyonlarını kullandığını tespit etmektir. Servis versiyon bilgisi, bilinen zafiyetleri aramak için kritik bir veri sağlar. Eski veya yamalanmamış servis versiyonları, saldırganların kullanabileceği bilinen exploit’lere karşı savunmasız olabilir.

Nasıl Yapılır:

Bu adım, sızma testlerinde hedefe yönelik saldırı planlamanın temelini oluşturur.

5. İşletim Sistemi Tespiti

Hedef sistemin işletim sistemini bilmek, saldırganlara hedef üzerinde hangi tür zafiyetlerin olabileceği konusunda önemli ipuçları verir. Farklı işletim sistemlerinin kendine özgü güvenlik açıkları ve yapılandırma varsayılanları vardır. İşletim sistemi tespiti, TCP/IP yığını parmak izi (stack fingerprinting) gibi tekniklerle gerçekleştirilir.

Nasıl Yapılır:

Bu bilgi, daha sonra işletim sistemine özgü zafiyetleri araştırmak için kullanılır.

Sonuç

Temel ağ taraması teknikleri, sızma testlerinin vazgeçilmez bir parçasıdır. Ping taraması ile aktif ana bilgisayarları, TCP/UDP taramaları ile açık portları, servis versiyon tespiti ile çalışan servisleri ve işletim sistemi tespiti ile hedef platformu belirlemek, güvenlik uzmanlarına kapsamlı bir görünürlük sağlar. Bu bilgilerin doğru ve etkin bir şekilde toplanması, potansiyel güvenlik açıklarının tespit edilmesi ve önleyici tedbirlerin alınması için kritik öneme sahiptir. Sızma testlerinde, bu tekniklerin bilinçli ve dikkatli bir şekilde kullanılması, hedefin güvenlik duruşunu doğru bir şekilde analiz etmenin anahtarıdır.

Bu temel tekniklerin yanı sıra, hangi ağ taraması yönteminin hangi senaryoda daha etkili olduğunu düşünüyorsunuz?

Exit mobile version