{"id":24,"title":"Maximum Password Age (Misconfiguration)","content":"<p>&nbsp;<\/p>\n<h1>Parola Ya\u015fland\u0131rma ve G&uuml;venlik Riskleri<\/h1>\n<p>Organizasyonlarda en yayg\u0131n g&uuml;venlik zafiyetlerinden biri, <strong>maximum password age<\/strong> politikas\u0131n\u0131n uygun \u015fekilde yap\u0131land\u0131r\u0131lmamas\u0131d\u0131r. Kullan\u0131c\u0131lar\u0131n ayn\u0131 parolay\u0131 uzun s&uuml;re kullanmas\u0131, siber sald\u0131rganlar i&ccedil;in de\u011ferli f\u0131rsatlar yarat\u0131r.<\/p>\n<p>Modern g&uuml;venlik standartlar\u0131, parolalar\u0131n <strong>45 g&uuml;n veya daha k\u0131sa aral\u0131klarla<\/strong> de\u011fi\u015ftirilmesini &ouml;nerir. Bu yaz\u0131da, <strong>password age politikas\u0131n\u0131n &ouml;nemini<\/strong>, g&uuml;venlik risklerini ve <strong>etkili &ccedil;&ouml;z&uuml;m y&ouml;ntemlerini<\/strong> detayl\u0131 olarak inceleyece\u011fiz.<\/p>\n<hr>\n<h2>Maximum Password Age Nedir?<\/h2>\n<p>Maximum Password Age, bir parolan\u0131n <strong>maksimum ne kadar s&uuml;re kullan\u0131labilece\u011fini<\/strong> belirleyen g&uuml;venlik politikas\u0131d\u0131r. Bu ayar, kullan\u0131c\u0131lar\u0131 belirli aral\u0131klarla parola de\u011fi\u015ftirmeye zorlar ve b&ouml;ylece uzun s&uuml;reli parola kullan\u0131m\u0131ndan kaynaklanan g&uuml;venlik risklerini azalt\u0131r.<\/p>\n<hr>\n<h2>Password Policy Bile\u015fenleri<\/h2>\n<h3>Core Password Policies<\/h3>\n<ul>\n<li>\n<p><strong>Maximum Password Age:<\/strong> Parolan\u0131n maksimum kullan\u0131m s&uuml;resi (&ouml;nerilen: <strong>45 g&uuml;n<\/strong>)<\/p>\n<\/li>\n<li>\n<p><strong>Minimum Password Age:<\/strong> Parolan\u0131n minimum kullan\u0131m s&uuml;resi (&ouml;nerilen: <strong>1 g&uuml;n<\/strong>)<\/p>\n<\/li>\n<li>\n<p><strong>Password History:<\/strong> Hat\u0131rlanan eski parola say\u0131s\u0131 (&ouml;nerilen: <strong>12&ndash;24<\/strong>)<\/p>\n<\/li>\n<li>\n<p><strong>Minimum Password Length:<\/strong> Minimum parola uzunlu\u011fu (&ouml;nerilen: <strong>14+ karakter<\/strong>)<\/p>\n<\/li>\n<li>\n<p><strong>Password Complexity:<\/strong> Karma\u015f\u0131kl\u0131k gereksinimleri<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h3>Password Age Timeline<\/h3>\n<pre><code>G&uuml;n 0        G&uuml;n 45        G&uuml;n 50        G&uuml;n 60\n\u2502            \u2502             \u2502             \u2502\n\u2502\u25c4\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2534\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2534\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2524\n\u2502\nNew Password   Warning Period   Grace Period   Account Disabled\n<\/code><\/pre>\n<hr>\n<h2>G&uuml;venlik Riskleri ve Sald\u0131r\u0131 Vekt&ouml;rleri<\/h2>\n<h3>1. Prolonged Exposure Risk<\/h3>\n<h4>Extended Attack Window<\/h4>\n<p>Uzun s&uuml;re ayn\u0131 parola kullan\u0131m\u0131 \u015fu riskleri art\u0131r\u0131r:<\/p>\n<ul>\n<li>\n<p>Brute force sald\u0131r\u0131lar\u0131na daha fazla zaman tan\u0131r<\/p>\n<\/li>\n<li>\n<p>Password spraying sald\u0131r\u0131lar\u0131n\u0131n ba\u015far\u0131 oran\u0131n\u0131 art\u0131r\u0131r<\/p>\n<\/li>\n<li>\n<p>Social engineering ile elde edilen parolalar\u0131n uzun s&uuml;re ge&ccedil;erli kalmas\u0131<\/p>\n<\/li>\n<li>\n<p>Credential stuffing sald\u0131r\u0131lar\u0131nda kullan\u0131labilir durumda kalmas\u0131<\/p>\n<\/li>\n<\/ul>\n<h4>Statistical Risk Analysis<\/h4>\n<pre><code>Risk = Base_Risk &times; Time_Factor &times; Exposure_Factor\n\nBase_Risk = 0.1\nTime_Factor = Days_Since_Change \/ 45\nExposure_Factor = Usage_Frequency &times; System_Criticality\n<\/code><\/pre>\n<p><strong>&Ouml;rnek:<\/strong><br>180 g&uuml;n eski parola<\/p>\n<pre><code>Risk = 0.1 &times; (180\/45) &times; 1.5 = 0.6  (%60 risk)\n<\/code><\/pre>\n<hr>\n<h3>2. Credential Harvesting Impact<\/h3>\n<h4>Data Breach Scenarios<\/h4>\n<ul>\n<li>\n<p>Phishing sald\u0131r\u0131lar\u0131 ile elde edilen parolalar uzun s&uuml;re kullan\u0131labilir<\/p>\n<\/li>\n<li>\n<p>Keylogger malware ile &ccedil;al\u0131nan parolalar de\u011ferini korur<\/p>\n<\/li>\n<li>\n<p>Network sniffing ile yakalanan hash&rsquo;ler uzun s&uuml;re ge&ccedil;erli kal\u0131r<\/p>\n<\/li>\n<li>\n<p>Insider threat senaryolar\u0131nda parolalar uzun s&uuml;re bilinir<\/p>\n<\/li>\n<\/ul>\n<h4>&Ouml;rnek Sald\u0131r\u0131 Timeline<\/h4>\n<ul>\n<li>\n<p>G&uuml;n 1: Phishing ile parola &ccedil;al\u0131n\u0131r<\/p>\n<\/li>\n<li>\n<p>G&uuml;n 30: Gizli eri\u015fim sa\u011flan\u0131r<\/p>\n<\/li>\n<li>\n<p>G&uuml;n 60: Lateral movement ba\u015flar<\/p>\n<\/li>\n<li>\n<p>G&uuml;n 90: Data exfiltration<\/p>\n<\/li>\n<li>\n<p>G&uuml;n 120: Sald\u0131r\u0131 tespit edilir<\/p>\n<\/li>\n<\/ul>\n<blockquote>\n<p><strong>Not:<\/strong> Parola 45 g&uuml;nde de\u011fi\u015fseydi sald\u0131r\u0131 erken kesilirdi.<\/p>\n<\/blockquote>\n<hr>\n<h3>3. Advanced Persistent Threat (APT) Facilitation<\/h3>\n<ul>\n<li>\n<p>Uzun s&uuml;reli eri\u015fim korunur<\/p>\n<\/li>\n<li>\n<p>&Ccedil;al\u0131nan credential&rsquo;lar uzun s&uuml;re ge&ccedil;erli kal\u0131r<\/p>\n<\/li>\n<li>\n<p>Backdoor hesaplar fark edilmeden kullan\u0131labilir<\/p>\n<\/li>\n<li>\n<p>Dormant eri\u015fimler uzun s&uuml;re aktif kal\u0131r<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h3>4. Password Reuse and Predictability<\/h3>\n<h4>Human Password Behavior<\/h4>\n<pre><code>$commonPatterns = @(\n    \"Password1\", \"Password2\", \"Password3\",\n    \"Company2023!\", \"Company2024!\", \"Company2025!\",\n    \"Summer2024\", \"Autumn2024\", \"Winter2024\"\n)\n<\/code><\/pre>\n<p>Bu kal\u0131plar y&uuml;ksek <strong>tahmin edilebilirlik riski<\/strong> olu\u015fturur.<\/p>\n<hr>\n<h2>&Ccedil;&ouml;z&uuml;m Y&ouml;ntemleri<\/h2>\n<h3>1. Group Policy (GPO) ile Yap\u0131land\u0131rma<\/h3>\n<p><strong>Yol:<\/strong><\/p>\n<pre><code>Computer Configuration\n&rarr; Windows Settings\n&rarr; Security Settings\n&rarr; Account Policies\n&rarr; Password Policy\n<\/code><\/pre>\n<h4>&Ouml;nerilen Konfig&uuml;rasyon<\/h4>\n<ul>\n<li>\n<p>Maximum Password Age: <strong>45 days<\/strong><\/p>\n<\/li>\n<li>\n<p>Minimum Password Age: <strong>1 day<\/strong><\/p>\n<\/li>\n<li>\n<p>Minimum Password Length: <strong>14 characters<\/strong><\/p>\n<\/li>\n<li>\n<p>Password History: <strong>24<\/strong><\/p>\n<\/li>\n<li>\n<p>Password Complexity: <strong>Enabled<\/strong><\/p>\n<\/li>\n<li>\n<p>Reversible Encryption: <strong>Disabled<\/strong><\/p>\n<\/li>\n<\/ul>\n<h4>PowerShell ile GPO Yap\u0131land\u0131rmas\u0131<\/h4>\n<pre><code>Set-ADDefaultDomainPasswordPolicy `\n -MaxPasswordAge \"45.00:00:00\" `\n -MinPasswordAge \"1.00:00:00\" `\n -PasswordHistoryCount 24 `\n -MinPasswordLength 14 `\n -ComplexityEnabled $true\n<\/code><\/pre>\n<hr>\n<h3>2. Fine-Grained Password Policy (FGPP)<\/h3>\n<h4>VIP Users<\/h4>\n<pre><code>Max Age: 30 g&uuml;n\nMin Length: 16\nHistory: 36\n<\/code><\/pre>\n<h4>Service Accounts<\/h4>\n<pre><code>Max Age: 365 g&uuml;n\nMin Length: 20\n<\/code><\/pre>\n<h4>Regular Users<\/h4>\n<pre><code>Max Age: 45 g&uuml;n\nMin Length: 14\n<\/code><\/pre>\n<hr>\n<h3>3. Password Policy Tablosu<\/h3>\n<table>\n<thead>\n<tr>\n<th>Kullan\u0131c\u0131 T&uuml;r&uuml;<\/th>\n<th>Max Age<\/th>\n<th>Min Length<\/th>\n<th>History<\/th>\n<th>Complexity<\/th>\n<th>Rationale<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Domain Admins<\/td>\n<td>30 g&uuml;n<\/td>\n<td>16<\/td>\n<td>36<\/td>\n<td>Enabled<\/td>\n<td>Highest risk<\/td>\n<\/tr>\n<tr>\n<td>VIP Users<\/td>\n<td>30 g&uuml;n<\/td>\n<td>16<\/td>\n<td>36<\/td>\n<td>Enabled<\/td>\n<td>High-value<\/td>\n<\/tr>\n<tr>\n<td>IT Staff<\/td>\n<td>45 g&uuml;n<\/td>\n<td>14<\/td>\n<td>24<\/td>\n<td>Enabled<\/td>\n<td>Technical access<\/td>\n<\/tr>\n<tr>\n<td>Regular Users<\/td>\n<td>45 g&uuml;n<\/td>\n<td>14<\/td>\n<td>24<\/td>\n<td>Enabled<\/td>\n<td>Standard<\/td>\n<\/tr>\n<tr>\n<td>Service Accounts<\/td>\n<td>365 g&uuml;n<\/td>\n<td>20<\/td>\n<td>12<\/td>\n<td>Enabled<\/td>\n<td>Stability<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<hr>\n<h2>Geli\u015fmi\u015f Parola Y&ouml;netimi Stratejileri<\/h2>\n<ul>\n<li>\n<p><strong>Risk-based adaptive password aging<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>Behavioral analytics entegrasyonu<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>Machine learning ile parola trend analizi<\/strong><\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>Monitoring ve Automation<\/h2>\n<h3>Password Expiration Alerts<\/h3>\n<ul>\n<li>\n<p>7 g&uuml;n &ouml;nceden uyar\u0131<\/p>\n<\/li>\n<li>\n<p>Otomatik e-posta bildirimleri<\/p>\n<\/li>\n<li>\n<p>G&uuml;nl&uuml;k scheduled task<\/p>\n<\/li>\n<\/ul>\n<h3>Compliance Reporting<\/h3>\n<ul>\n<li>\n<p>Haftal\u0131k JSON \/ CSV raporlar\u0131<\/p>\n<\/li>\n<li>\n<p>Default + FGPP uyumluluk analizi<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>User Experience Optimization<\/h2>\n<h3>Self-Service Password Reset (SSPR)<\/h3>\n<ul>\n<li>\n<p>&Ccedil;ok fakt&ouml;rl&uuml; do\u011frulama<\/p>\n<\/li>\n<li>\n<p>Helpdesk y&uuml;k&uuml;n&uuml; azaltma<\/p>\n<\/li>\n<li>\n<p>Kullan\u0131c\u0131 memnuniyetini art\u0131rma<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>Security Validation ve Testing<\/h2>\n<ul>\n<li>\n<p>Password age audit raporlar\u0131<\/p>\n<\/li>\n<li>\n<p>Kritik \/ Warning \/ Compliant s\u0131n\u0131fland\u0131rmas\u0131<\/p>\n<\/li>\n<li>\n<p>Sim&uuml;le sald\u0131r\u0131 senaryolar\u0131<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>\u0130leri Seviye G&uuml;venlik Stratejileri<\/h2>\n<ul>\n<li>\n<p><strong>Zero Trust Password Model<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>Continuous Authentication<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>Azure AD Hybrid entegrasyonu<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>Conditional Access politikalar\u0131<\/strong><\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>Sonu&ccedil; ve &Ouml;neriler<\/h2>\n<p><strong>Maximum password age politikas\u0131n\u0131n 45 g&uuml;n olarak ayarlanmas\u0131<\/strong>, modern g&uuml;venlik standartlar\u0131na uygun <strong>kritik bir gereksinimdir<\/strong>. Bu yap\u0131land\u0131rma, uzun s&uuml;reli parola kullan\u0131m\u0131ndan kaynaklanan riskleri ciddi bi&ccedil;imde azalt\u0131r ve organizasyonun genel g&uuml;venlik seviyesini y&uuml;kseltir.<\/p>\n<hr>\n<h3>H\u0131zl\u0131 Uygulama Rehberi<\/h3>\n<p>\u2705 Mevcut password age ayarlar\u0131n\u0131 audit edin<br>\u2705 Default domain policy&rsquo;yi 45 g&uuml;n olarak ayarlay\u0131n<br>\u2705 FGPP ile kullan\u0131c\u0131 bazl\u0131 politikalar tan\u0131mlay\u0131n<br>\u2705 Automated monitoring &amp; alerting kurun<br>\u2705 SSPR &ouml;zelli\u011fini aktifle\u015ftirin<br>\u2705 User education program\u0131 ba\u015flat\u0131n<\/p>\n<hr>\n<h3>Kritik Kontrol Listesi<\/h3>\n<p>\u2705 Maximum password age &le; 45 g&uuml;n m&uuml;?<br>\u2705 Risk bazl\u0131 policy&rsquo;ler tan\u0131ml\u0131 m\u0131?<br>\u2705 Expiration alert&rsquo;leri aktif mi?<br>\u2705 SSPR yap\u0131land\u0131r\u0131ld\u0131 m\u0131?<br>\u2705 Compliance monitoring otomatik mi?<br>\u2705 Kullan\u0131c\u0131 e\u011fitimi tamamland\u0131 m\u0131?<\/p>\n<hr>\n<h3>Modern G&uuml;venlik Yakla\u015f\u0131mlar\u0131<\/h3>\n<ul>\n<li>\n<p>Risk-based adaptive password aging<\/p>\n<\/li>\n<li>\n<p>Behavioral analytics<\/p>\n<\/li>\n<li>\n<p>Zero Trust &amp; Continuous Authentication<\/p>\n<\/li>\n<li>\n<p>MFA zorunlulu\u011fu<\/p>\n<\/li>\n<li>\n<p>Passwordless alternatifler<\/p>\n<\/li>\n<\/ul>\n<hr>\n<p>&nbsp;<\/p>","excerpt":"Organizasyonlarda en yayg\u0131n g\u00fcvenlik zafiyetlerinden biri, maximum password age politikas\u0131n\u0131n uygun \u015fekilde yap\u0131land\u0131r\u0131lmamas\u0131d\u0131r. Kullan\u0131c\u0131lar\u0131n ayn\u0131 parolay\u0131 uzun s\u00fcre kullanmas\u0131, siber sald\u0131rganlar i\u00e7in de\u011ferli f\u0131rsatlar yarat\u0131r.","created_at":"2025-07-16 23:59:25","updated_at":"2026-09-07 11:46:41","category_id":12,"view_count":749,"reading_time":5,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-07-16 23:59:25","featured_image":"\/uploads\/images\/2025\/12\/6947c32c50019_1766310700.jpg","slug":"maximum-password-age-misconfiguration","category_name":"Misconfiguration","category_slug":"misconfiguration"}