Kayıtlar

Blue Team etiketine sahip yayınlar gösteriliyor

Pardus Sistemlerinde Güvenlik Denetimi (Audit) ve Olay Kayıtlarının Yönetimi

Resim
Linux tabanlı sistemlerde güvenliği sağlamak ve sistem üzerinde gerçekleşen olayları izlemek, sistem yöneticilerinin ve siber güvenlik uzmanlarının (Blue Team) en kritik görevlerinden biridir. Pardus  sistemlerinde çekirdek düzeyinde olay izleme ve loglama sağlayan Audit Framework ( auditd ) yapısını inceleyeceğiz. Bir sistem yöneticisi veya siber güvenlik uzmanı için en önemli sorulardan biri şudur: "Sunucuda tam olarak ne oldu?" Bir dosyayı kim sildi? Kim root oldu? Kim sudo kullandı? Hangi kullanıcı kritik dosyayı değiştirdi? Hangi program çalıştırıldı? İşte bu soruların cevabını veren altyapı Linux Audit Framework (auditd) sistemidir. Pardus, Debian tabanlı olduğu için Linux çekirdeğinin sunduğu Audit Framework'ü tam olarak destekler. Audit sistemi çekirdek seviyesinde olayları izler ve ayrıntılı kayıtlar oluşturur. auditd çekirdekten gelen olayları alır, disk üzerine kaydeder; kurallar auditctl veya augenrules ile yönetilir ve kayıtlar ausearch ile aranıp aurepo...

Rootkit: İşletim Sisteminin Karanlık Yüzü

Resim
Siber güvenlik eğitimlerinde, özellikle Kırmızı Takım (Red Team) ve Mavi Takım (Blue Team) simülasyonlarını içeren kapsamlı müfredatlarda Rootkit'lerin çalışma mantığını kavramak, işletim sistemi mimarisinin ne kadar derinlerine inilebileceğini göstermek açısından kritik bir aşamadır. Öğrenciler veya siber güvenliğe yeni adım atanlar için hazırlayabileceğiniz, MITRE ATT&CK çerçevesini de (T1014) göz önünde bulunduran detaylı bir eğitim makalesini aşağıda bulabilirsiniz. Siber güvenlik dünyasında tehditlerin büyük bir kısmı görünür olmak zorundadır; bir fidye yazılımı dosyalarınızı şifrelediğini size bağırarak söyler. Ancak bazı tehditler vardır ki, en büyük güçleri sessizliklerinden ve görünmezliklerinden gelir. İşte Rootkit (Kök Kullanıcı Takımı), sistemde var olduğunu gizlemek ve saldırgana en üst düzey (root/admin) yetkilerle kalıcı erişim sağlamak için tasarlanmış, tespit edilmesi en zor zararlı yazılım türlerinden biridir. Rootkit Nedir? "Rootkit" kelimesi, Unix...

Ağ Güvenliği Laboratuvarı: RDP Servis Analizi ve Zafiyet Taraması

Resim
Uzak masaüstü servisleri, özellikle kurumsal ağlarda en sık karşılaşılan servislerden biridir. Bir sızma testi veya güvenlik değerlendirmesi sırasında 3389/TCP (RDP - Remote Desktop Protocol) portunun açık olduğunu görmek önemli bir bulgu olabilir. Ancak yalnızca portun açık olması sistemin ele geçirilebileceği anlamına gelmez. Uyarı: Bu içerik yalnızca yetkili sistemler üzerinde gerçekleştirilen güvenlik testleri içindir. İçindekiler RDP Nedir? RDP Servisinin Tespiti Servis ve Sürüm Bilgisi Toplama Şifreleme Yapısının İncelenmesi NTLM Bilgilerinin Elde Edilmesi MS12-020 Güvenlik Açığı Kontrolü xFreeRDP ile Güvenli Bağlantı Testi Elde Edilen Bilgilerin Analizi Savunma Önerileri Sonuç RDP Nedir? Remote Desktop Protocol (RDP) , Microsoft tarafından geliştirilen uzak masaüstü protokolüdür. Varsayılan port: TCP/3389 RDP sayesinde kullanıcılar uzaktaki Windows sistemlere grafiksel arayüz üzerinden erişebilir. Kurumsal ortamlarda: Sunucu yönetimi Uzaktan destek Sistem yönetimi Sanal masaü...

Kali Linux Üzerinde OpenVPN Kullanarak TryHackMe'ye Bağlanma

Resim
TryHackMe, siber güvenlik öğrenmek isteyenler için hazırlanmış çevrimiçi bir laboratuvar platformudur. Platformdaki makineler özel bir ağ içerisinde çalışır ve bu ağa erişebilmek için VPN bağlantısı kurulması gerekir. TryHackMe, bu amaçla OpenVPN kullanır. Bu rehberde Kali Linux işletim sistemi üzerinde OpenVPN kullanarak TryHackMe ağına güvenli şekilde nasıl bağlanacağınızı adım adım öğreneceksiniz. OpenVPN Nedir? OpenVPN, güvenli VPN (Virtual Private Network) bağlantıları oluşturmak için kullanılan açık kaynaklı bir yazılımdır. Temel görevleri: Trafiği şifrelemek Güvenli tünel oluşturmak Uzak ağlara erişim sağlamak Kimlik doğrulaması yapmak TryHackMe, kullanıcıların laboratuvar makinelerine erişebilmesi için OpenVPN altyapısını kullanmaktadır. Gereksinimler Başlamadan önce aşağıdaki gereksinimlerin karşılandığından emin olun: Kali Linux Aktif internet bağlantısı TryHackMe hesabı OpenVPN paketi OpenVPN'in kurulu olup olmadığını kontrol edin: openvpn --version Çıktı alıyorsanız ku...

Security Operations Center (SOC) – Güvenlik Operasyon Merkezi

Resim
Security Operations Center (SOC) – Güvenlik Operasyon Merkezi , bir kurumun bilgi sistemlerini, ağlarını, sunucularını, uygulamalarını ve kullanıcı faaliyetlerini 7/24 izleyen, tehditleri tespit eden ve güvenlik olaylarına müdahale eden uzman ekiplerin bulunduğu merkezi yapıdır. Modern kurumlarda saldırılar artık yalnızca antivirüs ile engellenemeyecek kadar karmaşık hale gelmiştir. Fidye yazılımları, gelişmiş kalıcı tehditler (APT), kimlik avı saldırıları, içeriden gelen tehditler ve sıfır gün açıkları nedeniyle kuruluşlar sürekli izleme yapmak zorundadır. SOC'un temel amacı: Tehditleri erken tespit etmek Güvenlik olaylarına müdahale etmek Veri ihlallerini önlemek İş sürekliliğini korumak Siber riskleri azaltmak SOC'un Tarihçesi İlk SOC yapıları 1990'lı yılların sonlarında ortaya çıkmıştır. Başlangıçta: Firewall logları inceleniyordu. IDS sistemleri kullanılıyordu. Manuel analiz yapılıyordu. Günümüzde ise: Yapay zeka destekli analizler SOAR platformları EDR/XDR çözümleri T...

Capture The Flag (CTF): Siber Güvenlik Eğitiminde Pratik Uygulama

Resim
Siber güvenlik alanında teorik bilgilerin pratik becerilere dönüşmesini sağlayan en etkili yöntemlerin başında Capture The Flag (CTF) yarışmaları ve simülasyonları gelir. CTF, katılımcıların kasıtlı olarak zafiyet barındıran sistemlere sızarak, şifreli dosyaları çözerek veya ağ trafiklerini analiz ederek gizlenmiş "bayrakları" (genellikle flag{...} formatındaki metin dizeleri) bulmaya çalıştıkları uygulamalı bir eğitim modelidir. Öğrenciler için izole edilmiş bir ortamda gerçek dünya tehditlerini simüle etmek, analitik düşünme ve problem çözme yeteneklerini en üst düzeye çıkarır. 1. Giriş CTF (Capture The Flag) , siber güvenlik alanında bilgi ve becerileri geliştirmek amacıyla düzenlenen yarışmalardır. Katılımcılar çeşitli güvenlik problemlerini çözerek "flag" adı verilen gizli metinleri bulmaya çalışırlar. Örnek flag: flag{th1s_1s_4_s4mpl3_fl4g} CTF'ler gerçek saldırı tekniklerini öğretirken aynı zamanda savunma bakış açısını da geliştirir. 2. CTF'nin Ta...