Perntest
Penetration Testing veya Sızma Testi’de denir. Sistemlere zarar vermeyecek şikelde zaafiyetlerden faydanılarak sistemlere erişide bulunulunur. Sistemlerin açıklarını kapatmak için sistemleriniyi niyetleri ve görevlü insanlar tarafından test edilmesidir.
Pentest Çeşitleri
Pentest hedefe, vektöre, simüle edilecek saldırıya ve sisteme bağlı olarak üçe ayrılır.
İç Ağ(Internal) Sızma Testi
Bu sızma testi çeşidinde ilgili kurumun içeriye açık sistemleri üzerinden hangi vverilere ve/veya sistemlere erişilebileceği sorusuna cevap aranmaktadır.
Dış Ağ(External) Dızma Testi
Bu sızma testi çeşidinde ,,lg,l, kurumun dışarıya açık sistemleri üzerinden hangi verilere ve/veya iç sistemlere erişilebileceği sorusuna cevap aranmaktadır.
Web Uygulama Sızma Testi
Dış Ağ Sızma Testleri ile aynı soruya cevap aranmaktadır ancak odak noktamız web uygulamalarıdır.
Pentest çalışmasındaki uygulamış olduğu adımları, metodolojiyi, aşağıdaki gibi sıralayabiliriz:
Kapsam Belirleme (Scope)
Bilgi Toplama (Reconnaissance, Discovery)
Keşif ve Tararma (Enumeration)
Zafiyet Taraması ve ANalizi (Vulnerability Scanning)
İstismar Etme (Exploitation)
Yetki Yükseltme, Yayılma (Post Exploitation)
Bilgi, Döküman Toplama (Post Exploitation)
İzleri Temizleme (Clearing Tracks)
Raporlama (Reporting)
Kapsam Belirlem (Scope)
Müşteri ile yapılan toplkantılar sonrası teste tabi tutulacak sistemlerin tipi, sayısı belişrlenir. Tdst sonrası için Gizlilik Sözleşmesi – Non Disclosure Agreement(NDA) imzalanır.
Bilgi Toplama (Reconnaissance, Discovery)
Hedef ağ ve sistemler hakkında bilgi toplama aşaması. İnternet üzerinden, halka açık kaynaklardan OSINT (Open Source Intelligence) yöntemleriyle hedef kurum hakkında elde edilebilecek kişisel bilgielr , domain adresleri, IP adres aralıkları, cihaz listeleri vb. bilgiler elde edilir. Elde edilen bilgiler ve iç ağ testlerindekullanılacak IP aralıkları ile canlı sistemler keşfedirlir.
Keşif ve Tararma (Enumeration)
Elde edilen aktif sistemler üzerinden açık portlar tespit edilir. Sistemlerde bulunan açık portların üzerindeki mevcut servislerin isimleri ve işletim sistemi versiyonları keşfedilir.
Zafiyet Taraması ve ANalizi (Vulnerability Scanning)
Keşfedilen sistemlerdeli mevcut servislerin ve işletim sistemlerinin bilinen açıklıkları ücretli ve açık-kaynak kodlu zaafiyet tarama araçları ile taranır.
İstismar Etme (Exploitation)
Tespit edilen işletim sistemi ve servis versiyonları için zafiyetlerin istismar edilmesi aşamasıdır.
Yetki Yükseltme, Yayılma (Post Exploitation)
Erişim elde edilen sistemlerde yetki yükseltme işlemleri ile sistem tarafındaki kısıtlar atlatılmaya çalışılır. Linux sistemler için root, Windows sistemler için NT Authority/System yetkileri elde edilmeye çalışılır.
Bilgi, Döküman Toplama (Post Exploitation)
Erişim elde edilen sistemlerde çalışan uygulamalara ait giriş bilgileri elde edilir. Müşteriye kanıt olması açısından önemli dosya ve dökümanlar alınarak şifrelenmiş bir şekilde müşteriye test sonunda sunulur.
İzleri Temizleme (Clearing Tracks)
Sızma testi sırasında ve yayılma aşamasında kullanılan zararlı yazılımlar, arka kapılar sistemler üzerinden temizlenir.
Raporlama (Reporting)
Elde edilen bilgilerin ve dökümanların düzgün bir formata dönüştürülerek müşteriye sunulması adımıdır.
Sızma testlerin bilgi toplama adımı için kullanılabiliecek temel araçlar:
FOCA
theharvester
dns
Google arama motorları
Shodan arama motoru
E-Posta listeleri, Linkedin, Twitter ve Facebook
Ağ Haritalama amaçlı kullanılan temel araçlar:
Nmap,
Unicornscan