Sanal Güvenlik

  1. Anasayfa
  2. »
  3. Eğitimler
  4. »
  5. Sızma Testlerinde Temel Ağ Keşif Teknikleri

Sızma Testlerinde Temel Ağ Keşif Teknikleri

Sanal Güvenlik Sanal Güvenlik -
81 0

Siber güvenlik alanında proaktif bir duruş sergilemek, kurumların dijital varlıklarını potansiyel tehditlere karşı korumasının temelini oluşturur. Bu korumanın en etkili yollarından biri, yetkilendirilmiş sızma testleri aracılığıyla savunma mekanizmalarını zorlamaktır. Sızma testlerinin ilk ve belki de en kritik aşaması, hedef ağın yapısını, cihazlarını ve hizmetlerini anlamaya yönelik kapsamlı bir keşif (discovery) sürecidir. Bu süreç, saldırganların bilgi toplama evresini taklit eder ve güvenlik açıklarının nerede konumlandığını belirlemeye yardımcı olur. Etkili bir ağ keşfi, sonraki test aşamalarının başarısını doğrudan etkiler ve zaman ile kaynakların doğru yönlendirilmesini sağlar. Bu eğitim, sızma testlerinde temel ağ keşif tekniklerini adım adım ele alacaktır.

Ağ Keşfi Nedir ve Neden Önemlidir?

Ağ keşfi, bir bilgisayar ağındaki aktif cihazları, açık portları, çalışan servisleri ve bu servislerin sunduğu bilgileri belirleme işlemidir. Amaç, ağın “topografyasını” çıkarmaktır. Bu bilgi, hem saldırganlar hem de savunmacılar için hayati önem taşır. Sızma testlerinde keşif aşaması, aşağıdaki nedenlerle kritiktir:

  • Hedef Belirleme: Saldırı yüzeyini ve potansiyel giriş noktalarını belirler.
  • Zayıflık Tespiti: Eski veya yamalanmamış yazılımları, yanlış yapılandırılmış servisleri ortaya çıkarır.
  • Envanter Oluşturma: Ağdaki tüm varlıkların bir envanterinin çıkarılmasına yardımcı olur.
  • Strateji Geliştirme: Elde edilen bilgiler, sızma testi stratejisinin oluşturulmasında temel oluşturur.

Temel Ağ Keşif Teknikleri

Ağ keşfi, çeşitli araçlar ve yöntemler kullanılarak gerçekleştirilir. Bu bölümde, en yaygın ve etkili tekniklere odaklanılacaktır.

1. Ping Taraması (Host Discovery)

Ping taraması, ağdaki hangi IP adreslerinin aktif olduğunu belirlemek için kullanılır. Genellikle ICMP (Internet Control Message Protocol) Echo Request paketleri gönderilerek yapılır. Aktif bir cihaz, bu isteğe ICMP Echo Reply ile yanıt verir. Yaygın olarak kullanılan araçlar arasında nmap bulunur.

Adım 1: Hedef Ağ Belirleme

Test edilecek ağ aralığını belirleyin (örneğin, 192.168.1.0/24).

Adım 2: Nmap ile Ping Taraması

nmap -sn komutu, belirtilen ağdaki aktif ana bilgisayarları bulur. Bu komut, port taraması yapmadan yalnızca yanıt veren IP adreslerini listeler.

Örnek Komut:

nmap -sn 192.168.1.0/24

Bu komut, belirtilen ağdaki tüm aktif cihazları listeleyecektir.

2. Port Taraması (Port Scanning)

Port taraması, bir ana bilgisayarda hangi TCP veya UDP portlarının açık, kapalı veya filtrelenmiş olduğunu belirler. Açık portlar, çalışan servisleri ve dolayısıyla potansiyel zayıflıkları gösterir.

Yaygın Port Tarama Türleri:

  • TCP SYN Scan (Stealth Scan): Tam bir TCP bağlantısı kurmadan tarama yapar. Daha az tespit edilebilir.
  • TCP Connect Scan: Tam bir TCP bağlantısı kurarak tarama yapar. Daha kolay tespit edilir ancak daha güvenilirdir.
  • UDP Scan: UDP portlarını tarar. Daha yavaştır ve genellikle daha az güvenilirdir.

Adım 1: Nmap ile Port Taraması

nmap -sS -p- komutu, hedef IP adresindeki tüm TCP portlarını (1-65535) SYN taraması ile hızlıca tarar.

Örnek Komut:

nmap -sS -p- 192.168.1.100

Bu komut, belirtilen IP adresindeki tüm TCP portlarını tarayarak açık olanları listeleyecektir.

3. Servis Sürüm Tespiti (Service Version Detection)

Açık portlarda çalışan servislerin (örneğin, Apache, OpenSSH, MySQL) hangi sürümlerinin kullanıldığını tespit etmek, bilinen zayıflıklara karşı hedefli saldırılar planlamak için önemlidir. Bir servisin eski bir sürümü, ciddi güvenlik açıklarına sahip olabilir.

Adım 1: Nmap ile Servis ve Sürüm Taraması

nmap -sV komutu, açık portlardaki servisleri ve sürümlerini belirlemeye çalışır.

Örnek Komut:

nmap -sV 192.168.1.100

Bu komut, hedef IP’deki açık portlarda çalışan servislerin adını ve sürüm bilgisini gösterecektir.

4. İşletim Sistemi Tespiti (OS Detection)

Hedef cihazın hangi işletim sistemini (Windows, Linux, macOS vb.) kullandığını anlamak, saldırı vektörlerini belirlemede önemli bir adımdır. Farklı işletim sistemlerinin kendine özgü güvenlik özellikleri ve zayıflıkları bulunur.

Adım 1: Nmap ile İşletim Sistemi Taraması

nmap -O komutu, hedef ana bilgisayarın işletim sistemini tahmin etmeye çalışır.

Örnek Komut:

nmap -O 192.168.1.100

Bu komut, işletim sistemi ve sürüm tahmini ile birlikte diğer tarama sonuçlarını da sunacaktır.

Toplanan Bilgilerin Değerlendirilmesi

Keşif aşamasında elde edilen bilgiler (aktif IP’ler, açık portlar, servis sürümleri, işletim sistemi bilgileri), sızma testinin sonraki aşamaları için bir temel oluşturur. Bu bilgiler, potansiyel zayıflıkların belirlenmesi ve exploit (istismar) edilebilir servislerin saptanması için analiz edilir.

Örneğin, eğer bir sunucuda Apache HTTP Server’ın eski bir sürümü tespit edilirse, bu sürümdeki bilinen güvenlik açıkları araştırılır. Benzer şekilde, varsayılan parolalarla çalışan bir SSH servisi veya yamalanmamış bir veritabanı sunucusu, önemli birer saldırı noktası olabilir.

Bu nedenle, ağ keşfi sadece bir bilgi toplama süreci değil, aynı zamanda güvenlik açığı analizi için bir ön hazırlıktır. Etkin bir siber güvenlik eğitimi, bu adımların her birini derinlemesine anlamayı ve pratik uygulamalarla pekiştirmeyi gerektirir. Uygulamalı güvenlik testleri, bu tekniklerin gerçek dünya senaryolarında nasıl kullanıldığını göstermede kilit rol oynar.

Bu eğitimde ele alınan adımlardan hangisinin ağ keşfi sürecinizi daha kapsamlı hale getirdiğini düşünüyorsunuz?

İlgili Yazılar