Sanal Güvenlik

  1. Anasayfa
  2. »
  3. Eğitimler
  4. »
  5. Sızma Testlerinde Veri Toplama Teknikleri: Adım Adım Rehber

Sızma Testlerinde Veri Toplama Teknikleri: Adım Adım Rehber

Sanal Güvenlik Sanal Güvenlik -
61 0

Sızma testleri (penetration testing), bir kurumun bilgi sistemlerinin güvenliğini değerlendirmek ve zafiyetleri ortaya çıkarmak amacıyla gerçekleştirilen kontrollü saldırılardır. Bu süreç, potansiyel tehdit aktörlerinin kullanabileceği yöntemlerin simüle edilmesini içerir. Sızma testlerinin başarısı, büyük ölçüde doğru ve etkili veri toplama yeteneğine bağlıdır. Etik hackerlar ve güvenlik uzmanları, testin erken aşamalarında sistemler, ağlar ve olası saldırı vektörleri hakkında kapsamlı bilgi edinerek daha hedefe yönelik ve verimli saldırı senaryoları oluşturabilirler. Bu makalede, sızma testlerinin veri toplama aşamasında kullanılan temel teknikler, adım adım bir yaklaşımla detaylandırılacaktır.

Aşama 1: Pasif Bilgi Toplama

Pasif bilgi toplama, hedef sistemle doğrudan etkileşime girmeden, harici kaynaklardan veri elde etme sürecidir. Bu yöntem, hedefi uyandırmadan veya herhangi bir log kaydı bırakmadan bilgi toplamak için idealdir. Siber güvenlik eğitimi kapsamında bu aşama, sızma testinin temelini oluşturur.

1.1. Açık Kaynak İstihbaratı (OSINT)

OSINT, halka açık kaynaklardan toplanan bilgileri ifade eder. Bu kaynaklar şunları içerebilir:

  • Arama Motorları: Google, Bing, DuckDuckGo gibi arama motorları kullanılarak hedef kurum, çalışanları, teknolojileri, haberleri ve potansiyel zafiyetleri hakkında bilgi toplanabilir. site:hedefkurum.com dosya_türü:pdf gibi gelişmiş arama operatörleri, hassas belgeleri ortaya çıkarabilir.
  • Sosyal Medya: LinkedIn, Twitter, Facebook gibi platformlar, çalışanların görev tanımları, kullandıkları teknolojiler, kurum kültürü ve hatta paylaştıkları teknik bilgiler hakkında ipuçları sunabilir.
  • Şirket Web Siteleri: “Hakkımızda”, “Kariyer”, “İletişim” gibi sayfalar, organizasyon yapısı, çalışan bilgileri ve kullanılan teknolojiler hakkında bilgi verir.
  • Alan Adı Kayıtları (WHOIS): Alan adının kayıt sahibini, iletişim bilgilerini ve kayıt tarihini gösterir. whois hedefkurum.com komutu ile bu bilgilere ulaşılabilir.
  • DNS Kayıtları: Alt alan adları, sunucu IP adresleri ve MX kayıtları (e-posta sunucuları) gibi bilgiler, ağ yapısı hakkında fikir verebilir. nslookup veya dig gibi araçlar kullanılır.
  • Arşivlenmiş Web Siteleri: Wayback Machine gibi servisler, geçmişte yayında olan ancak şu anda erişilemeyen web sitesi içeriklerini kurtarmak için kullanılabilir.

1.2. Teknik OSINT

Bu yöntem, hedef sistemlerin teknik altyapısı hakkında bilgi toplamaya odaklanır:

  • Shodan/Censys/ZoomEye: Bu “arama motorları”, internete bağlı cihazları tarayarak açık portları, çalışan servisleri ve cihaz bilgilerini listeler. Örneğin, belirli bir yazılım sürümünün (örn. Apache 2.4.x) açıkta olup olmadığını tespit etmek için kullanılabilir.
  • GitHub/GitLab: Kurumların veya çalışanlarının paylaştığı kod depoları, yapılandırma dosyaları, API anahtarları veya hassas bilgiler içerebilir.

Aşama 2: Aktif Bilgi Toplama

Aktif bilgi toplama, hedef sistemlerle doğrudan etkileşim kurarak bilgi elde etme sürecidir. Bu aşama, potansiyel olarak tespit edilebilir olsa da, daha derinlemesine ve güncel bilgiler sağlar. Uygulamalı güvenlik testlerinde bu teknikler büyük önem taşır.

2.1. Ağ Keşfi (Network Scanning)

Ağ keşfi, hedef ağdaki aktif cihazları ve açık servisleri belirlemek için kullanılır. Bu, “ağ güvenliği eğitimi”nin kritik bir parçasıdır.

  • Ping Taraması: Belirli bir IP aralığındaki aktif ana bilgisayarları belirlemek için kullanılır. ICMP isteklerine yanıt veren sistemler aktiftir. nmap -sn 192.168.1.0/24
  • Port Taraması: Bir ana bilgisayardaki açık TCP ve UDP portlarını belirler. Bu, hangi servislerin çalıştığını anlamak için önemlidir.
    • TCP SYN Scan (Stealth Scan): nmap -sS – Tam bir TCP bağlantısı kurmadan port durumunu belirler, daha az log bırakır.
    • TCP Connect Scan: nmap -sT – Tam bir TCP bağlantısı kurar, daha belirgin ancak daha güvenilirdir.
    • UDP Scan: nmap -sU – UDP portlarının durumunu kontrol eder, daha yavaştır.
  • Servis ve Sürüm Tespiti: Açık portlarda çalışan servislerin türünü (örn. SSH, HTTP, SMB) ve sürümlerini belirler. Zafiyet taraması için temel oluşturur. nmap -sV
  • İşletim Sistemi Tespiti: Hedef sistemin işletim sistemini tahmin etmeye çalışır. nmap -O

2.2. Zafiyet Taraması (Vulnerability Scanning)

Otomatikleştirilmiş araçlar kullanılarak sistemlerde bilinen güvenlik açıkları aranır. Bu, sızma testinin verimliliğini artırır.

  • Nessus, OpenVAS, Qualys: Bu ticari ve açık kaynaklı araçlar, geniş bir veritabanına sahip olup sistemlerdeki güncel zafiyetleri, yanlış yapılandırmaları ve eksik yamaları tespit edebilir.
  • Nikto: Web sunucularındaki yaygın zafiyetleri ve yanlış yapılandırmaları tarayan bir araçtır. nikto -h http://hedef_ip

2.3. Sosyal Mühendislik ve Kaba Kuvvet (Brute-Force) Teknikleri

Bu teknikler, genellikle kimlik bilgilerini elde etmeye odaklanır.

  • Kaba Kuvvet Saldırıları: Parola tahmin etme yöntemleridir.
    • Kullanıcı Adı/Parola Listesi (Dictionary Attack): Yaygın kullanılan veya sızdırılmış parola listeleriyle deneme yapılır.
    • Karmaşık Kaba Kuvvet (Brute-Force): Tüm olası karakter kombinasyonlarını deneyerek şifreyi bulmaya çalışır.
  • Sosyal Mühendislik: İnsanları kandırarak bilgi veya erişim elde etme yöntemidir (örneğin, oltalama – phishing). Sızma testlerinin bu yönü, teknik olmayan zafiyetleri ortaya çıkarır.

Aşama 3: Bilgilerin Analizi ve Korelasyonu

Toplanan tüm veriler, sızma testi hedeflerine ulaşmak için anlamlı bir şekilde analiz edilmeli ve ilişkilendirilmelidir. Bu aşama, sadece teknik beceri değil, aynı zamanda stratejik düşünme gerektirir. Hangi zafiyetin daha öncelikli olduğu, hangi erişim noktasının daha kolay istismar edilebileceği bu analiz sonucunda belirlenir.

Bu adımların her biri, siber güvenlik eğitimi sürecinde elde edilen teorik bilgilerin pratiğe dökülmesini sağlar. Başarılı bir sızma testi, bu aşamaların titizlikle uygulanmasına ve toplanan verilerin doğru yorumlanmasına dayanır.

Bu kapsamlı eğitimde, hangi veri toplama tekniğinin sizin için en öğretici olduğunu düşünüyorsunuz ve neden?

İlgili Yazılar