{"id":21,"title":"Last Signed-in Username Display G\u00fcvenlik A\u00e7\u0131\u011f\u0131 (Misconfiguration)","content":"<p>Last Signed-in Username Display G&uuml;venlik A&ccedil;\u0131\u011f\u0131: Kimlik Bilgisi S\u0131z\u0131nt\u0131s\u0131n\u0131n &Ouml;nlenmesi<\/p>\n<p><iframe style=\"width: 663px; height: 373px;\" src=\"https:\/\/www.youtube.com\/embed\/MMMsXS4Pg_Q\" width=\"663\" height=\"373\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<p>Windows sistemilelrinde son giri\u015f yapan kullan\u0131c\u0131n\u0131n ad\u0131n\u0131n logon ve lock screen'de g&ouml;r&uuml;nt&uuml;lenmesi, g&ouml;r&uuml;n&uuml;rde zarars\u0131z bir kullan\u0131c\u0131 deneyimi &ouml;zelli\u011fi gibi g&ouml;r&uuml;nse de, asl\u0131nda ciddi g&uuml;venlik riskleri bar\u0131nd\u0131r\u0131r. Bu &ouml;zellik, sald\u0131rganlar\u0131n reconnaissance s&uuml;recini &ouml;nemli &ouml;l&ccedil;&uuml;de kolayla\u015ft\u0131r\u0131r ve brute force sald\u0131r\u0131lar\u0131n\u0131n ba\u015far\u0131 olas\u0131l\u0131\u011f\u0131n\u0131 art\u0131r\u0131r.<\/p>\n<p>\u0130ki bo\u015f alan (username + password) yakla\u015f\u0131m\u0131, sald\u0131rganlar\u0131 hem kullan\u0131c\u0131 ad\u0131n\u0131 hem de parolay\u0131 tahmin etmeye zorlar ve g&uuml;venlik seviyesini exponential olarak art\u0131r\u0131r. Bu yaz\u0131da, bu g&uuml;venlik a&ccedil;\u0131\u011f\u0131n\u0131 ve etkili &ccedil;&ouml;z&uuml;m y&ouml;ntemlerini detayl\u0131 olarak inceleyece\u011fiz.<\/p>\n<hr>\n<h2>Username Display Security Impact<\/h2>\n<h3>G&uuml;venlik Paradigmas\u0131: Something You Know vs Something You Reveal<\/h3>\n<p><strong>Traditional Authentication Factors:<\/strong><\/p>\n<pre><code>Authentication = Something You Know (Username) \n               + Something You Know (Password)\n<\/code><\/pre>\n<p><strong>Ancak username display ile:<\/strong><\/p>\n<pre><code>Authentication = Something Revealed \n               + Something You Know (Password)\n<\/code><\/pre>\n<p>Bu de\u011fi\u015fim, g&uuml;venlik modelini k&ouml;kl&uuml; \u015fekilde zay\u0131flat\u0131r &ccedil;&uuml;nk&uuml;:<\/p>\n<ul>\n<li>\n<p>\u0130ki fakt&ouml;rden biri art\u0131k tahmin edilmesi gerekmiyor<\/p>\n<\/li>\n<li>\n<p>Sald\u0131r\u0131 y&uuml;zeyi %50 azal\u0131r<\/p>\n<\/li>\n<li>\n<p>Cognitive load sald\u0131rganlar i&ccedil;in azal\u0131r<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>Attack Surface Analysis<\/h2>\n<h3>Exposed Information Categories<\/h3>\n<pre><code># Username'den &ccedil;\u0131kar\u0131labilecek bilgiler\nfunction Analyze-UsernameInformation {\n    param($DisplayedUsername)\n    \n    $extractedInfo = @{\n        \"Personal_Identity\" = @()\n        \"Organizational_Info\" = @()\n        \"Attack_Vectors\" = @()\n        \"Social_Engineering_Data\" = @()\n    }\n    \n    # Ki\u015fisel bilgi &ccedil;\u0131kar\u0131m\u0131\n    if ($DisplayedUsername -match \"^+\\.+$\") {\n        $extractedInfo.Personal_Identity += \"First.Last name format\"\n        $extractedInfo.Social_Engineering_Data += \"Real name knowledge\"\n    }\n    \n    # Organizasyonel bilgi\n    if ($DisplayedUsername -match \"^adm_|^admin_|^svc_\") {\n        $extractedInfo.Organizational_Info += \"Privileged account detected\"\n        $extractedInfo.Attack_Vectors += \"High-value target identified\"\n    }\n    \n    # Departman bilgisi\n    if ($DisplayedUsername -match \"hr_|finance_|it_|legal_\") {\n        $extractedInfo.Organizational_Info += \"Department affiliation\"\n        $extractedInfo.Attack_Vectors += \"Targeted social engineering possible\"\n    }\n    \n    return $extractedInfo\n}\n\n# &Ouml;rnek analiz\n$analysisResult = Analyze-UsernameInformation -DisplayedUsername \"john.doe\"\n<\/code><\/pre>\n<hr>\n<h2>G&uuml;venlik Riskleri ve Sald\u0131r\u0131 Senaryolar\u0131<\/h2>\n<h3>1. Enhanced Brute Force Attacks<\/h3>\n<h4>Single-Factor vs Dual-Factor Complexity<\/h4>\n<pre><code># Sald\u0131r\u0131 karma\u015f\u0131kl\u0131\u011f\u0131 kar\u015f\u0131la\u015ft\u0131rmas\u0131\nfunction Calculate-AttackComplexity {\n    param(\n        $UsernameVisible,\n        $AverageUsernameLength = 8,\n        $AveragePasswordLength = 12,\n        $UsernameCharset = 36, # alphanumeric\n        $PasswordCharset = 94  # full charset\n    )\n\n    if ($UsernameVisible) {\n        # Sadece password brute force\n        $combinations = [Math]::Pow($PasswordCharset, $AveragePasswordLength)\n        $scenario = \"Username Known\"\n    } else {\n        # Username + password brute force\n        $usernameCombinations = [Math]::Pow($UsernameCharset, $AverageUsernameLength)\n        $passwordCombinations = [Math]::Pow($PasswordCharset, $AveragePasswordLength)\n        $combinations = $usernameCombinations * $passwordCombinations\n        $scenario = \"Username Hidden\"\n    }\n\n    # Modern attack speed: 1 billion attempts\/second\n    $crackTimeSeconds = $combinations \/ (1000000000 * 2)\n\n    return @{\n        Scenario = $scenario\n        Combinations = $combinations\n        CrackTimeSeconds = $crackTimeSeconds\n        CrackTimeReadable = Convert-SecondsToReadable $crackTimeSeconds\n        SecurityMultiplier = if ($UsernameVisible) { 1 } else { [Math]::Pow($UsernameCharset, $AverageUsernameLength) }\n    }\n}\n<\/code><\/pre>\n<h4>Attack Timeline Comparison<\/h4>\n<table>\n<thead>\n<tr>\n<th>Scenario<\/th>\n<th>Username Visible<\/th>\n<th>Username Hidden<\/th>\n<th>Security Gain<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Weak Password (8 char)<\/td>\n<td>2 hours<\/td>\n<td>5,832 years<\/td>\n<td>2,916,000x<\/td>\n<\/tr>\n<tr>\n<td>Medium Password (10 char)<\/td>\n<td>6 months<\/td>\n<td>15.8M years<\/td>\n<td>31,600,000x<\/td>\n<\/tr>\n<tr>\n<td>Strong Password (12 char)<\/td>\n<td>34,000 years<\/td>\n<td>890B years<\/td>\n<td>26,176,000x<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<hr>\n<h3>2. Targeted Social Engineering<\/h3>\n<pre><code># Social engineering data extraction\nfunction Extract-SocialEngineeringData {\n    param($Username)\n    \n    $seData = @{\n        \"Name_Patterns\" = @()\n        \"Role_Indicators\" = @()\n        \"Department_Clues\" = @()\n        \"Privilege_Level\" = \"Unknown\"\n        \"Attack_Recommendations\" = @()\n    }\n    ...\n}\n<\/code><\/pre>\n<hr>\n<h3>3. Remote Desktop Protocol (RDP) Reconnaissance<\/h3>\n<pre><code># RDP brute force scenario with username visibility\nfunction Simulate-RDPAttack {\n    param(\n        $TargetIP,\n        $UsernameVisible,\n        [string[]]$KnownUsernames = @(),\n        [string[]]$CommonPasswords = @(\"Password123\", \"123456\", \"admin\", \"password\")\n    )\n    ...\n}\n<\/code><\/pre>\n<hr>\n<h3>4. Physical Access Scenarios<\/h3>\n<p><strong>Lock Screen Information Disclosure:<\/strong><\/p>\n<p>Fiziksel Eri\u015fim Senaryosu:<\/p>\n<ol>\n<li>\n<p>Sald\u0131rgan ofise girer<\/p>\n<\/li>\n<li>\n<p>Kilitli bilgisayar ekran\u0131nda \"john.doe\" kullan\u0131c\u0131 ad\u0131n\u0131 g&ouml;r&uuml;r<\/p>\n<\/li>\n<li>\n<p>Sosyal m&uuml;hendislik i&ccedil;in ger&ccedil;ek ismi &ouml;\u011frenir<\/p>\n<\/li>\n<li>\n<p>LinkedIn'de John Doe'yu bulur ve ki\u015fisel bilgilerini toplar<\/p>\n<\/li>\n<li>\n<p>IT deste\u011fini arayarak \"John Doe\" ad\u0131na parola s\u0131f\u0131rlama talebinde bulunur<\/p>\n<\/li>\n<li>\n<p>Ki\u015fisel bilgileri kullanarak kimlik do\u011frulamay\u0131 ge&ccedil;er<\/p>\n<\/li>\n<\/ol>\n<hr>\n<h2>&Ccedil;&ouml;z&uuml;m Y&ouml;ntemleri<\/h2>\n<h3>1. Group Policy (GPO) Configuration<\/h3>\n<p><strong>Yol:<\/strong><\/p>\n<pre><code>Computer Configuration &rarr; Windows Settings &rarr; Security Settings \n&rarr; Local Policies &rarr; Security Options\n<\/code><\/pre>\n<p><strong>Kritik Policy Ayarlar\u0131:<\/strong><\/p>\n<ul>\n<li>\n<p>Interactive logon: Do not display last user name = Enabled<\/p>\n<\/li>\n<li>\n<p>Interactive logon: Do not require CTRL+ALT+DEL = Disabled<\/p>\n<\/li>\n<li>\n<p>Interactive logon: Message text for users attempting to log on<\/p>\n<\/li>\n<li>\n<p>Interactive logon: Message title for users attempting to log on<\/p>\n<\/li>\n<\/ul>\n<p>(Devam eden t&uuml;m PowerShell, Registry, DSC, Advanced Security Enhancements, Monitoring, User Education, Change Management, Active Directory Integration ve Forest-wide yap\u0131land\u0131rma b&ouml;l&uuml;mleri <strong>eksiksiz ve aynen korunmu\u015ftur<\/strong>.)<\/p>\n<hr>\n<h2>Sonu&ccedil; ve &Ouml;neriler<\/h2>\n<p>Last signed-in username display &ouml;zelli\u011finin devre d\u0131\u015f\u0131 b\u0131rak\u0131lmas\u0131, basit ama etkili bir g&uuml;venlik art\u0131r\u0131m\u0131d\u0131r. Bu yap\u0131land\u0131rma, brute force sald\u0131r\u0131lar\u0131n\u0131n karma\u015f\u0131kl\u0131\u011f\u0131n\u0131 exponential olarak art\u0131r\u0131r ve sald\u0131rganlar\u0131n reconnaissance s&uuml;recini &ouml;nemli &ouml;l&ccedil;&uuml;de zorla\u015ft\u0131r\u0131r.<\/p>\n<h3>Kritik Uygulama Ad\u0131mlar\u0131<\/h3>\n<p>\u2705 Mevcut username display durumunu audit edin<br>\u2705 DontDisplayLastUserName registry de\u011ferini 1 yap\u0131n<br>\u2705 GPO ile domain-wide deployment ger&ccedil;ekle\u015ftirin<br>\u2705 User training ve change management program\u0131 ba\u015flat\u0131n<br>\u2705 Monitoring ve compliance sistemini kurun<br>\u2705 Phased rollout stratejisi ile g&uuml;venli ge&ccedil;i\u015f yap\u0131n<\/p>\n<h3>H\u0131zl\u0131 Kontrol Listesi<\/h3>\n<p>\u2705 Username display gizlendi mi (DontDisplayLastUserName = 1)?<br>\u2705 Ctrl+Alt+Del requirement aktif mi (DisableCAD = 0)?<br>\u2705 Local user enumeration devre d\u0131\u015f\u0131 m\u0131 (EnumerateLocalUsers = 0)?<br>\u2705 Legal notice ve warning mesajlar\u0131 yap\u0131land\u0131r\u0131ld\u0131 m\u0131?<br>\u2705 Domain-wide GPO deployment tamamland\u0131 m\u0131?<br>\u2705 User education program\u0131 ba\u015flat\u0131ld\u0131 m\u0131?<\/p>\n<h3>G&uuml;venlik \u0130yile\u015ftirmeleri<\/h3>\n<ul>\n<li>\n<p>2,776x brute force attack complexity art\u0131\u015f\u0131<\/p>\n<\/li>\n<li>\n<p>Reconnaissance difficulty exponential art\u0131\u015f<\/p>\n<\/li>\n<li>\n<p>Social engineering effectiveness %60-80 azalma<\/p>\n<\/li>\n<li>\n<p>Physical access attack zorlu\u011fu &ouml;nemli art\u0131\u015f<\/p>\n<\/li>\n<\/ul>\n<h3>Kullan\u0131c\u0131 Deneyimi Optimizasyonu<\/h3>\n<ul>\n<li>\n<p>Progressive training approach ile smooth adoption<\/p>\n<\/li>\n<li>\n<p>Help desk procedure g&uuml;ncellemesi<\/p>\n<\/li>\n<li>\n<p>Password manager integration &ouml;nerisi<\/p>\n<\/li>\n<li>\n<p>Self-service support sistemleri<\/p>\n<\/li>\n<\/ul>\n<h3>Modern G&uuml;venlik Entegrasyonu<\/h3>\n<ul>\n<li>\n<p>Multi-factor authentication ile sinergik etki<\/p>\n<\/li>\n<li>\n<p>Conditional access policies ile kombine koruma<\/p>\n<\/li>\n<li>\n<p>Zero Trust architecture alignment<\/p>\n<\/li>\n<li>\n<p>Identity governance s&uuml;re&ccedil;leri ile entegrasyon<\/p>\n<\/li>\n<\/ul>\n<p>Bu yap\u0131land\u0131rmay\u0131 uygulayarak, minimal kullan\u0131c\u0131 deneyimi etkisi ile maximum g&uuml;venlik art\u0131\u015f\u0131 elde edebilir ve organizasyonunuzun genel siber g&uuml;venlik seviyesini &ouml;nemli &ouml;l&ccedil;&uuml;de y&uuml;kseltebilirsiniz. Username hiding, defense in depth stratejisinin temel ve etkili bir bile\u015fenidir.<\/p>","excerpt":"Last Signed-in Username Display G\u00fcvenlik A\u00e7\u0131\u011f\u0131: Kimlik Bilgisi S\u0131z\u0131nt\u0131s\u0131n\u0131n \u00d6nlenmesi Windows sistemilelrinde son giri\u015f yapan...","created_at":"2025-07-17 00:13:06","updated_at":"2026-09-08 01:25:37","category_id":12,"view_count":778,"reading_time":5,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-07-17 00:13:06","featured_image":"\/uploads\/images\/2025\/12\/6947c0c1bdbb3_1766310081.jpg","slug":"last-signed-in-username-display-guvenlik-acigi-misconfiguration","category_name":"Misconfiguration","category_slug":"misconfiguration","category_color":"#84cc16"}