“İnsanlar hayallerinize gülmüyorsa, hayalleriniz yeterince büyük değil demektir.” Robin Sharma

Yeni blog adresim https://fatihzor.github.io/

3 saniye içerisinde yönlendirileceksiniz...

My new blog address https://fatihzor.github.io/

You will be redirected in 3 seconds...

Siber Güvenlik etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Siber Güvenlik etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

8 Nisan 2017 Cumartesi

Akademik Bilişim 2017 - Siber Saldırı ve Savunma Atölyesi (1. Gün)

Neden Siber Güvenlik?

Son yıllarda artan saldırılar ile siber güvenlik üzerine daha fazla konuşulmaya başlandı. Artık siber güvenlik bizim için bir ihtiyaç haline geldi.

https://hootsuite.com/newsroom/press-releases/digital-in-2017-report


TCP vs. UDP

https://www.homenethowto.com/ports-and-nat/udp-and-tcp-two-ways-of-sending-traffic/

OpenBSD Nedir?

OpenBSD işletim sistemler güvenlik temelli geliştirilmiştir. Unix ve Windows tabanlı işletim sistemleri arasında minimum güvenlik açığı OpenBSD işletim sistemindedir.


Güvenlikte Zayıflıklar

  • Tasarım hataları
  • Uygulama(Teknolojik) Hataları
    •  Yazılım Hataları
    •  Donanım Hataları
    •  Yapılandırma hataları (BT sistemlerinin yapılandırılması sırasında ortaya çıkan hatalar.)
  •  İnsan Hataları
    •  Son Kullanıcılar
    •  Bilgi işlem yöneticileri


https://www.slideshare.net/rishabhd/corporate-security-issues-and-countering-them-using-unified-threat-management-systems-and-ssl-vpn



Siber Silahlar/Saldırılar Neden Fazla?

Siber silahlar ucuzdur. Ayrıca devlet olmayı gerektirmez. Örnek olarak "Radara yakalanmayan bir uçak 730 Milyon $ ve bunu alabilmeniz için bir devlet olmanız gerekir fakat bir siber silah 5000 ile 10000 $ arasındadır".

Saldırgan Profilleri

  •  Organize
  •  Hedefli
  •  Yüksek kaynaklara sahip
  •  Devlet destekli


Not: haveibeenpwned.com internet sitesine girerek herhangi bir bilginizin internete sızdırılıp sızdırılmadığını görebilirsiniz.

Bir IT kurulum süreci basit olarak nasıl işler?

  1. Bir IT sisteminin kurulum 6-12 ay
  2. Sızma testi 2 hafta
  3. Açıklıkların kapatılması 3-12 ay


Not: Bir saldırıya başlamadan önce mutlaka hedef sistemdeki sunucu, framework vb. kullanılan öğelerin versiyonlarını ve bilgilerini bilmek gerekir.

Siber Güvenlikte Kariyer

Siber güvenlik alanında en çok ihtiyaç duyulan pozisyon "Security Analyst"


Kariyer için;

  • Teknik Gereklilikler
    • İşletim sistemlerini çalışma yapısını bilmek
    • Uygulama mimarisini bilmek
    • Script ve programlama dillerinden birkaçını bilmek
    • İyi bir network bilgisi
  • Teknik Olmayan Gereklilikler
    • Raporlama
    • Sunum becerileri
    • Website, twitter, blog, sosyal medya
    • Diğer insanlar ile iletişimi
    • Yerel güvenlik olayları
  • Eğitimler ve Kurslar
    • Üniversite
    • Güvenlik Kursları
    • Üretim Eğitimleri
  • Sertifikalar
    • SANS
    • CISSP
    • OSCP
    • EC-Council
    • Cisco
    • Microsoft
    • Oracle
    • ISC2
  • Avantajları
    • Zevkli bir alan
    • Sürekli gelişme
    • Sürekli kapışma
    • Ciddi bir gelir
  •  Dezavantajları
    • Yorucu bir sektör
    • Geniş bir çalışma süresi


Not: Dünya genelinde CTF yarışmalarını ctftime.org sitesinden takip edebilirsiniz.




21 Kasım 2016 Pazartesi

Windows10 Siber Güvenlik Denemeleri - 1

İlk olarak Virtual Box programının son sürümünü indirip kuruyoruz. Daha sonra iki adet sanal işletim sistemi kurulumu gerçekleştireceğiz.

Sanal işletim sistemlerinin birincisi Kali Linux. Mutlaka Kali Linux olmak zorunda değil. İsterseniz BackBox Linux, Pentoo, SamuraiWTF, BlackArch kullanabilirsiniz. Bu işletim sistemlerinin ortak özelliği ise test yapacağımız uygulamanın bu işletim sistemlerinde çalışmasıdır. İkinci işletim sistemi ise turnkeylinux.org sitesinden indireceğimiz WordPress platformu.

Turnkeylinux.org sitesi içerisinde birden fazla kullanıma hazır işletim sistemi barındırmaktadır. Site içerisinde WordPress araması yaptırarak gerekli dosyaya ulaşabilirsiniz. Test için kullanacağımız araç ise WPScan

Burada aşağıdaki anlatımda kullanacağım bazı terimleri göstereyim:

192.168.0.111 : WordPress sanal işletim sisteminin çalıştığı ip adresi olsun.

Artık test işlemine başlayabilriz.

Test işleminde ilk olarak WordPress sitedeki bilgileri kontrol etmek için basit tarama gerçekleştiriyoruz.

wpscan -u 192.168.0.111

-u teriminden sonra sitemizi url adresini belirtiyoruz.

Bir sonraki aşama ise sitedeki kullanıcı adlarını bulmak ve numaralandırmak olsun.

wpscan -u 192.168.0.111 -e u vp

Şimdi admin yetkisine sahip kullanıcıyı tahmin ederek veya deneyerek buluyoruz. Daha sonra admin kullanıcısının şifresini Brute Force saldırı yöntemi ile bulmaya çalışalım. Bunun için bir parola listesine ihtiyacımız var.

wpscan -u 192.168.0.111 -e u --wordlist /root/wordlist.txt

Yukarıdaki komutta /root/wordlist.txt parola listesinin bulunduğu dizini belirtiyor. Eğer şifre parola listemizde varsa ekrana yazdıracaktır.




20 Kasım 2016 Pazar

Siber Güvenlik İçin İnceliyoruz - 1

captf.com

   Captf.com adresinde bir çok CTF yarışması dosyaları bulunmakta. Basit index yapısı ile bizleri yormuyor. Fakat bazı dosyalar yerel sunuculara bağlı olduğu için soruları cevaplayamayabilirsiniz. Yine de başarılı bir site.

Site içerisinde bulunan CTF yarışma dosyaları

2004:
  Defcon-Quals
  ictf

2005:
  22c3
  cipher
  da.op3n
  Defcon-Final
  Defcon-Quals
  ictf

2006:
  Defcon-Final
  ictf

2007:
  camp
  cipher3
  defcon-final
  ictf
  usf

2008:
  ccc
  cipher4
  daopen
  defcon-final
  ehctf


Siteyi ziyaret ettiğinizde 2016 yılı da dahil olmak üzere bütün ctf'leri görebilirsiniz.


Blogger tarafından desteklenmektedir.
banner image

Random Posts

randomposts

İletişim Formu

Ad

E-posta *

Mesaj *

Recent Posts

recentposts
banner image