{"id":26,"title":"Account Lockout Duration G\u00fcvenli\u011fi (Misconfiguration)","content":"<p>&nbsp;<\/p>\n<h1>Account Lockout Duration G&uuml;venlik A&ccedil;\u0131\u011f\u0131<\/h1>\n<h2>Brute Force Sald\u0131r\u0131lar\u0131na Kar\u015f\u0131 Koruma<\/h2>\n<p>Siber sald\u0131rganlar\u0131n en s\u0131k kulland\u0131\u011f\u0131 y&ouml;ntemlerden biri olan <strong>brute force<\/strong> ve <strong>password spraying<\/strong> sald\u0131r\u0131lar\u0131, zay\u0131f hesap kilitleme politikalar\u0131n\u0131n bulundu\u011fu sistemlerde b&uuml;y&uuml;k ba\u015far\u0131 elde edebilir.<\/p>\n<p><strong>Account Lockout Duration<\/strong> ayar\u0131n\u0131n yetersiz olmas\u0131, sald\u0131rganlar\u0131n s&uuml;rekli parola deneme giri\u015fimlerinde bulunmas\u0131na olanak tan\u0131r. Bu yaz\u0131da, bu <strong>kritik g&uuml;venlik a&ccedil;\u0131\u011f\u0131n\u0131<\/strong> ve <strong>etkili &ccedil;&ouml;z&uuml;m y&ouml;ntemlerini<\/strong> detayl\u0131 olarak inceleyece\u011fiz.<\/p>\n<hr>\n<h2>Account Lockout Policy Nedir?<\/h2>\n<p><strong>Account Lockout Policy<\/strong>, Windows Active Directory ortamlar\u0131nda kullan\u0131c\u0131 hesaplar\u0131n\u0131n ba\u015far\u0131s\u0131z giri\u015f denemelerinden sonra <strong>ne kadar s&uuml;re kilitli kalaca\u011f\u0131n\u0131<\/strong> belirleyen kritik bir g&uuml;venlik mekanizmas\u0131d\u0131r.<\/p>\n<p>Bu politika <strong>&uuml;&ccedil; temel bile\u015fenden<\/strong> olu\u015fur:<\/p>\n<hr>\n<h3>1. Account Lockout Threshold<\/h3>\n<ul>\n<li>\n<p><strong>Tan\u0131m:<\/strong> Hesab\u0131n kilitlenmesine neden olan ba\u015far\u0131s\u0131z giri\u015f denemesi say\u0131s\u0131<\/p>\n<\/li>\n<li>\n<p><strong>&Ouml;nerilen De\u011fer:<\/strong> <strong>3&ndash;5 deneme<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>Etki:<\/strong> &Ccedil;ok d&uuml;\u015f&uuml;k de\u011ferler <strong>DoS riskini<\/strong> art\u0131r\u0131r<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h3>2. Account Lockout Duration<\/h3>\n<ul>\n<li>\n<p><strong>Tan\u0131m:<\/strong> Kilitli hesab\u0131n otomatik olarak a&ccedil;\u0131lmas\u0131na kadar ge&ccedil;en s&uuml;re<\/p>\n<\/li>\n<li>\n<p><strong>Minimum G&uuml;venli De\u011fer:<\/strong> <strong>15 dakika veya daha fazla<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>Etki:<\/strong> Brute force sald\u0131r\u0131lar\u0131n\u0131 ciddi \u015fekilde yava\u015flat\u0131r<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h3>3. Reset Account Lockout Counter After<\/h3>\n<ul>\n<li>\n<p><strong>Tan\u0131m:<\/strong> Ba\u015far\u0131s\u0131z deneme sayac\u0131n\u0131n s\u0131f\u0131rlanmas\u0131na kadar ge&ccedil;en s&uuml;re<\/p>\n<\/li>\n<li>\n<p><strong>&Ouml;nerilen De\u011fer:<\/strong> <strong>15 dakika<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>Kural:<\/strong><\/p>\n<pre><code>Lockout Duration &ge; Reset Counter Duration\n<\/code><\/pre>\n<\/li>\n<\/ul>\n<hr>\n<h2>G&uuml;venlik Riskleri ve Sald\u0131r\u0131 Senaryolar\u0131<\/h2>\n<h3>1. Brute Force Sald\u0131r\u0131lar\u0131<\/h3>\n<h4>Geleneksel Brute Force<\/h4>\n<ul>\n<li>\n<p>Tek bir hesap &uuml;zerinde s&uuml;rekli parola denemeleri<\/p>\n<\/li>\n<li>\n<p>K\u0131sa lockout s&uuml;releri sald\u0131r\u0131y\u0131 etkisiz hale getiremez<\/p>\n<\/li>\n<li>\n<p>Otomatik ara&ccedil;larla <strong>7\/24 sald\u0131r\u0131<\/strong><\/p>\n<\/li>\n<\/ul>\n<h4>Distributed Brute Force<\/h4>\n<ul>\n<li>\n<p>Farkl\u0131 IP adreslerinden e\u015fzamanl\u0131 sald\u0131r\u0131<\/p>\n<\/li>\n<li>\n<p>Botnet kullan\u0131m\u0131<\/p>\n<\/li>\n<li>\n<p>Lockout mekanizmas\u0131n\u0131n dolayl\u0131 bypass edilmesi<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h3>2. Password Spraying Sald\u0131r\u0131lar\u0131<\/h3>\n<h4>Sald\u0131r\u0131 Mant\u0131\u011f\u0131<\/h4>\n<ul>\n<li>\n<p>&Ccedil;ok say\u0131da kullan\u0131c\u0131 hesab\u0131na kar\u015f\u0131 <strong>az say\u0131da yayg\u0131n parola<\/strong><\/p>\n<\/li>\n<li>\n<p>Hesap kilitleme e\u015fi\u011fi a\u015f\u0131lmaz<\/p>\n<\/li>\n<li>\n<p>Kurumsal parola al\u0131\u015fkanl\u0131klar\u0131 istismar edilir<\/p>\n<\/li>\n<\/ul>\n<h4>Yayg\u0131n Parola Listeleri<\/h4>\n<ul>\n<li>\n<p><code>Password123!<\/code><\/p>\n<\/li>\n<li>\n<p><code>\u015eirket_Ad\u01312024!<\/code><\/p>\n<\/li>\n<li>\n<p>Mevsim + y\u0131l kombinasyonlar\u0131<\/p>\n<\/li>\n<li>\n<p>Varsay\u0131lan sistem parolalar\u0131<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h3>3. Account Lockout DoS Sald\u0131r\u0131lar\u0131<\/h3>\n<h4>K&ouml;t&uuml; Niyetli Kilitleme<\/h4>\n<ul>\n<li>\n<p>Me\u015fru kullan\u0131c\u0131lar\u0131 sistemden uzak tutma<\/p>\n<\/li>\n<li>\n<p>\u0130\u015f s&uuml;reklili\u011fini bozma<\/p>\n<\/li>\n<li>\n<p>Help desk y&uuml;k&uuml;n&uuml; art\u0131rma<\/p>\n<\/li>\n<\/ul>\n<h4>Timing Sald\u0131r\u0131lar\u0131<\/h4>\n<ul>\n<li>\n<p>Kritik i\u015f saatlerinde sald\u0131r\u0131<\/p>\n<\/li>\n<li>\n<p>Y&ouml;netici hesaplar\u0131n\u0131 hedefleme<\/p>\n<\/li>\n<li>\n<p>IT ekiplerini me\u015fgul etme<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>&Ccedil;&ouml;z&uuml;m Y&ouml;ntemleri<\/h2>\n<h3>1. Group Policy (GPO) ile Yap\u0131land\u0131rma<\/h3>\n<p><strong>Ad\u0131m 1:<\/strong><\/p>\n<pre><code>gpmc.msc\n<\/code><\/pre>\n<p><strong>Ad\u0131m 2:<\/strong><\/p>\n<pre><code>Computer Configuration\n&rarr; Windows Settings\n&rarr; Security Settings\n&rarr; Account Policies\n&rarr; Account Lockout Policy\n<\/code><\/pre>\n<h4>&Ouml;nerilen G&uuml;venlik Yap\u0131land\u0131rmas\u0131<\/h4>\n<ul>\n<li>\n<p><strong>Account lockout threshold:<\/strong> 5 invalid logon attempts<\/p>\n<\/li>\n<li>\n<p><strong>Account lockout duration:<\/strong> 15 dakika (veya daha fazla)<\/p>\n<\/li>\n<li>\n<p><strong>Reset account lockout counter after:<\/strong> 15 dakika<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h3>2. PowerShell ile Toplu Yap\u0131land\u0131rma<\/h3>\n<h4>Mevcut Ayarlar\u0131 G&ouml;r&uuml;nt&uuml;leme<\/h4>\n<pre><code>Get-ADDefaultDomainPasswordPolicy\nGet-ADPasswordPolicy -Filter *\n<\/code><\/pre>\n<h4>Yeni Ayarlar\u0131 Uygulama<\/h4>\n<pre><code>Set-ADDefaultDomainPasswordPolicy `\n -Identity \"yourdomain.com\" `\n -LockoutDuration \"00:15:00\" `\n -LockoutObservationWindow \"00:15:00\" `\n -LockoutThreshold 5\n<\/code><\/pre>\n<hr>\n<h3>3. Fine-Grained Password Policy (FGPP)<\/h3>\n<h4>Y&ouml;netici Hesaplar\u0131 i&ccedil;in<\/h4>\n<pre><code>New-ADPasswordPolicy -Name \"AdminLockoutPolicy\" `\n -Precedence 10 `\n -LockoutDuration \"00:30:00\" `\n -LockoutObservationWindow \"00:30:00\" `\n -LockoutThreshold 3\n\nAdd-ADPasswordPolicySubject `\n -Identity \"AdminLockoutPolicy\" `\n -Subjects \"Domain Admins\"\n<\/code><\/pre>\n<hr>\n<h3>&Ouml;rnek Lockout Policy Tablosu<\/h3>\n<table>\n<thead>\n<tr>\n<th>Kullan\u0131c\u0131 T&uuml;r&uuml;<\/th>\n<th>Threshold<\/th>\n<th>Duration<\/th>\n<th>Reset Counter<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Normal Kullan\u0131c\u0131<\/td>\n<td>5<\/td>\n<td>15 dk<\/td>\n<td>15 dk<\/td>\n<\/tr>\n<tr>\n<td>Y&ouml;netici<\/td>\n<td>3<\/td>\n<td>30 dk<\/td>\n<td>30 dk<\/td>\n<\/tr>\n<tr>\n<td>Servis Hesab\u0131<\/td>\n<td>10<\/td>\n<td>60 dk<\/td>\n<td>60 dk<\/td>\n<\/tr>\n<tr>\n<td>Privileged User<\/td>\n<td>3<\/td>\n<td>60 dk<\/td>\n<td>60 dk<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<hr>\n<h2>Geli\u015fmi\u015f G&uuml;venlik Stratejileri<\/h2>\n<h3>1. Conditional Access Policies<\/h3>\n<ul>\n<li>\n<p>Azure AD entegrasyonu<\/p>\n<\/li>\n<li>\n<p>Risk bazl\u0131 eri\u015fim k\u0131s\u0131tlamalar\u0131<\/p>\n<\/li>\n<li>\n<p>\u015e&uuml;pheli oturumlar\u0131 otomatik engelleme<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h3>2. Smart Lockout Mekanizmalar\u0131<\/h3>\n<h4>Adaptive Lockout<\/h4>\n<table>\n<thead>\n<tr>\n<th>Deneme Say\u0131s\u0131<\/th>\n<th>Lockout S&uuml;resi<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>1&ndash;3<\/td>\n<td>15 dakika<\/td>\n<\/tr>\n<tr>\n<td>4&ndash;6<\/td>\n<td>30 dakika<\/td>\n<\/tr>\n<tr>\n<td>7&ndash;9<\/td>\n<td>60 dakika<\/td>\n<\/tr>\n<tr>\n<td>10+<\/td>\n<td>24 saat<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<ul>\n<li>\n<p>Co\u011frafi konum analizi<\/p>\n<\/li>\n<li>\n<p>Kullan\u0131c\u0131 davran\u0131\u015f profilleme<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h3>3. Multi-Factor Authentication (MFA)<\/h3>\n<ul>\n<li>\n<p>\u0130lk ba\u015far\u0131s\u0131z denemeden sonra MFA<\/p>\n<\/li>\n<li>\n<p>\u015e&uuml;pheli IP&rsquo;ler i&ccedil;in ek do\u011frulama<\/p>\n<\/li>\n<li>\n<p>Co\u011frafi anomali tespiti<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>Monitoring ve Alerting<\/h2>\n<h3>1. Event Log \u0130zleme<\/h3>\n<p><strong>Kritik Event ID&rsquo;ler:<\/strong><\/p>\n<ul>\n<li>\n<p><strong>4740:<\/strong> Account locked out<\/p>\n<\/li>\n<li>\n<p><strong>4625:<\/strong> Failed logon attempt<\/p>\n<\/li>\n<li>\n<p><strong>4648:<\/strong> Explicit credentials<\/p>\n<\/li>\n<li>\n<p><strong>4771:<\/strong> Kerberos pre-authentication failed<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h3>2. Automated Response<\/h3>\n<ul>\n<li>\n<p>Brute force tespiti<\/p>\n<\/li>\n<li>\n<p>IP bazl\u0131 firewall bloklama<\/p>\n<\/li>\n<li>\n<p>Otomatik e-posta uyar\u0131lar\u0131<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h3>3. SIEM Entegrasyonu<\/h3>\n<ul>\n<li>\n<p><strong>Splunk:<\/strong> Failed logon ve lockout korelasyonu<\/p>\n<\/li>\n<li>\n<p><strong>ELK:<\/strong> IP bazl\u0131 sald\u0131r\u0131 tespiti<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>Performans ve Kullan\u0131labilirlik<\/h2>\n<h3>Help Desk Y&uuml;k&uuml;<\/h3>\n<ul>\n<li>\n<p>G&uuml;nl&uuml;k kilitlenen hesap say\u0131s\u0131<\/p>\n<\/li>\n<li>\n<p>Ortalama &ccedil;&ouml;z&uuml;m s&uuml;resi<\/p>\n<\/li>\n<li>\n<p>Tekrar eden kilitleme oran\u0131<\/p>\n<\/li>\n<\/ul>\n<p><strong>Optimizasyon:<\/strong><\/p>\n<ul>\n<li>\n<p>Self-service password reset<\/p>\n<\/li>\n<li>\n<p>Kullan\u0131c\u0131 fark\u0131ndal\u0131k e\u011fitimi<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>G&uuml;venlik Do\u011frulama ve Test<\/h2>\n<h3>Penetration Testing<\/h3>\n<ul>\n<li>\n<p>Hydra<\/p>\n<\/li>\n<li>\n<p>Medusa<\/p>\n<\/li>\n<li>\n<p>Ncrack<\/p>\n<\/li>\n<\/ul>\n<h3>Policy Compliance Kontrol&uuml;<\/h3>\n<ul>\n<li>\n<p>Lockout duration &ge; 15 dakika<\/p>\n<\/li>\n<li>\n<p>Reset counter uyumlu mu?<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>Sonu&ccedil; ve &Ouml;neriler<\/h2>\n<p><strong>Account Lockout Duration<\/strong> ayar\u0131n\u0131n <strong>en az 15 dakika<\/strong> olarak yap\u0131land\u0131r\u0131lmas\u0131, brute force ve password spraying sald\u0131r\u0131lar\u0131na kar\u015f\u0131 <strong>etkili bir savunma mekanizmas\u0131d\u0131r<\/strong>.<\/p>\n<p>Bu yap\u0131land\u0131rma, sald\u0131rganlar\u0131n s&uuml;rekli parola deneme giri\u015fimlerini <strong>&ouml;nemli &ouml;l&ccedil;&uuml;de yava\u015flat\u0131r<\/strong> ve organizasyonun genel g&uuml;venlik seviyesini art\u0131r\u0131r.<\/p>\n<hr>\n<h3>Kritik Uygulama Ad\u0131mlar\u0131<\/h3>\n<p>\u2705 Mevcut lockout policy&rsquo;i analiz edin<br>\u2705 Minimum 15 dakika duration ayarlay\u0131n<br>\u2705 Reset counter ile uyumlu hale getirin<br>\u2705 FGPP kullanarak &ouml;zel gruplar tan\u0131mlay\u0131n<br>\u2705 Monitoring ve alerting kurun<br>\u2705 Help desk s&uuml;re&ccedil;lerini optimize edin<\/p>\n<hr>\n<h3>H\u0131zl\u0131 Kontrol Listesi<\/h3>\n<p>\u2705 Account lockout duration &ge; 15 dk m\u0131?<br>\u2705 Duration &ge; Reset counter m\u0131?<br>\u2705 Kullan\u0131c\u0131 t&uuml;rlerine &ouml;zel policy var m\u0131?<br>\u2705 Brute force monitoring aktif mi?<br>\u2705 MFA entegrasyonu tamam m\u0131?<br>\u2705 Incident response plan\u0131 haz\u0131r m\u0131?<\/p>\n<hr>\n<h3>Geli\u015fmi\u015f G&uuml;venlik &Ouml;nerileri<\/h3>\n<ul>\n<li>\n<p>Adaptive lockout mekanizmalar\u0131<\/p>\n<\/li>\n<li>\n<p>Conditional access policy&rsquo;leri<\/p>\n<\/li>\n<li>\n<p>SIEM entegrasyonu<\/p>\n<\/li>\n<li>\n<p>D&uuml;zenli penetration testing<\/p>\n<\/li>\n<li>\n<p>Kullan\u0131c\u0131 fark\u0131ndal\u0131k e\u011fitimleri<\/p>\n<\/li>\n<\/ul>\n<hr>\n<p>Bu yap\u0131land\u0131rmalar\u0131 uygulayarak, organizasyonunuzu <strong>brute force<\/strong>, <strong>password spraying<\/strong> ve di\u011fer parola tabanl\u0131 sald\u0131r\u0131lara kar\u015f\u0131 etkili \u015fekilde koruyabilir ve <strong>modern g&uuml;venlik standartlar\u0131na uygun<\/strong> bir kimlik do\u011frulama altyap\u0131s\u0131 olu\u015fturabilirsiniz.<\/p>","excerpt":"Account Lockout Duration G\u00fcvenlik A\u00e7\u0131\u011f\u0131 Brute Force Sald\u0131r\u0131lar\u0131na Kar\u015f\u0131 Koruma Siber sald\u0131rganlar\u0131n en s\u0131k kulland\u0131\u011f\u0131 y\u00f6ntemlerden...","created_at":"2025-07-16 23:52:48","updated_at":"2026-09-23 12:28:10","category_id":12,"view_count":611,"reading_time":6,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-07-16 23:52:48","featured_image":"\/uploads\/images\/2025\/12\/6947c51f3e40e_1766311199.jpg","slug":"account-lockout-duration-guvenligi-misconfiguration","category_name":"Misconfiguration","category_slug":"misconfiguration","category_color":"#84cc16"}