~/sibercrew
OSINT (Açık Kaynak İstihbaratı)

OSINT ile Kurumsal Saldırı Yüzeyi Analizi

Bir organizasyonun dışarıdan görünen "saldırı yüzeyini" OSINT teknikleriyle nasıl haritalandırabileceğini öğren.

paylaş:

Bir önceki OSINT makalemizde temel teknikleri işlemiştik. Bu makalede, bu teknikleri BİRLEŞTİREREK, bir organizasyonun TAM saldırı yüzeyini (attack surface) NASIL haritalandırabileceğimizi, YETKİLİ bir sızma testi SENARYOSU üzerinden ele alıyoruz.

Saldırı Yüzeyi Nedir?

Bir organizasyonun saldırı yüzeyi, saldırganın POTANSİYEL olarak İSTİSMAR edebileceği TÜM giriş noktalarının TOPLAMIDIR — sadece SUNUCULAR değil, ÇALIŞANLAR, ÜÇÜNCÜ PARTİ tedarikçiler (Target vakamızı HATIRLA) ve hatta TERK EDİLMİŞ, unutulmuş sistemler.

Adım 1: Dijital Ayak İzini Haritalandır

bash
# Şirkete ait TÜM domainleri ve alt domainleri bul
subfinder -d hedefsirket.com -o subdomains.txt

# Bulunan subdomain'lerin CANLI olup olmadığını kontrol et
cat subdomains.txt | httpx -o canli_subdomainler.txt

Bu adım, çoğu şirketin FARKINDA bile OLMADIĞI, YILLAR önce kurulmuş, ARTIK KULLANILMAYAN ama HÂLÂ İNTERNETTE duran "unutulmuş" sistemleri ORTAYA ÇIKARIR — Bulut Güvenliği kütüphanemizdeki CSPM makalemizde bahsettiğimiz "sürekli izleme" ihtiyacının, NEDEN bu kadar KRİTİK olduğunun bir kanıtı.

Adım 2: Teknoloji Yığınını (Tech Stack) Tespit Et

Wappalyzer gibi araçlar, bir web sitesinin HANGİ teknolojileri (CMS, framework, sunucu YAZILIMI) kullandığını TESPİT eder. Bu bilgi, Malware Analizi kütüphanemizdeki "bilinen zafiyetli BİLEŞENLER" makalemizle DOĞRUDAN bağlantılı — eğer bir şirket ESKİ, GÜNCELLENMEMİŞ bir CMS SÜRÜMÜ kullanıyorsa, bu BİLİNEN zafiyetler ÜZERİNDEN doğrudan bir SALDIRI yolu OLABİLİR.

Adım 3: Çalışan Bilgilerini Topla (Yetkili Test Kapsamında)

LinkedIn üzerinden şirket ÇALIŞANLARININ İSİMLERİNİ toplamak, CEH rehberimizdeki phishing SENARYOLARI için TEMEL bir GİRDİ sağlar — ama bu SADECE, yazılı İZİN alınmış bir sızma testi KAPSAMINDA, ve genelde İSTİSMAR AŞAMASINA GEÇMEDEN, RAPOR aşamasında "bu bilgi kolayca TOPLANABİLİYOR, sosyal mühendislik RİSKİNİZ yüksek" ŞEKLİNDE BELGELENEREK kullanılmalı.

Adım 4: Sızıntı ve Kimlik Bilgisi Taraması

bash
# theHarvester ile domain'e bağlı e-posta adreslerini topla
theHarvester -d hedefsirket.com -b google,linkedin

Toplanan e-posta adreslerinin, GEÇMİŞ veri SIZINTILARINDA YER ALIP ALMADIĞINI kontrol etmek, şirketin ÇALIŞANLARININ, BAŞKA sitelerde SIZAN şifrelerini (Kimlik Doğrulama Hataları makalemizdeki "credential stuffing" RİSKİNİ) hâlâ AYNI ŞİRKET sistemlerinde KULLANIP KULLANMADIĞINI göstermenin bir YOLUDUR.

Bulguları Raporlama

OSCP rehberimizde bahsettiğimiz PROFESYONEL raporlama ilkeleri, OSINT bulguları İÇİN de GEÇERLİ — HER bulguyu, "bu BİLGİ nasıl BULUNDU, NEDEN bir risk OLUŞTURUYOR, nasıl AZALTILABİLİR" formatında SUNMAK, ham bir VERİ LİSTESİNDEN çok daha DEĞERLİDİR.

Sonuç: OSINT, Savunmanın da Aracıdır

OSINT SADECE saldırganların ARACI değil — GRC/SOC ekiplerinin de KENDİ organizasyonlarının "dışarıdan NASIL GÖRÜNDÜĞÜNÜ" ANLAMASI için ÇOK DEĞERLİ bir SAVUNMA aracı. Kariyer kütüphanemizdeki Red Team/Blue Team AYRIMININ, OSINT'te BİRLEŞTİĞİ nokta TAM OLARAK BURASI.

Bu makale, SiberCrew ekibi tarafından hazırlanmış özgün içeriktir.

Yorumlar (0)

Henüz yorum yok, bu makale hakkındaki ilk düşünceyi sen paylaş.

Yorum yapmak için giriş yap.