{"id":278,"title":"NTDS.dit G\u00fcvenlik \u0130hlallerinin Tespit Edilmesi: Windows Olay G\u00fcnl\u00fckleri Analizi","content":"<p>NTDS.dit, Active Directory\u2019nin kalbi niteli\u011findeki veritaban\u0131d\u0131r ve siber sald\u0131rganlar\u0131n en de\u011ferli hedeflerinden biridir. Bu makalede, NTDS.dit d\u00f6k\u00fcm\u00fc faaliyetlerinin tespit edilmesinde Windows Olay G\u00fcnl\u00fcklerinin nas\u0131l kullan\u0131labilece\u011fini inceleyece\u011fiz.<\/p><p>Kritik Olay Kimlikleri ve Anlamlar\u0131<\/p><p>Windows\u2019un ESENT (Extensible Storage Engine) sa\u011flay\u0131c\u0131s\u0131 taraf\u0131ndan kaydedilen belirli Olay Kimlikleri, NTDS.dit veritaban\u0131na y\u00f6nelik \u015f\u00fcpheli aktivitelerin g\u00f6stergesi olabilir:<\/p><p>Olay Kimli\u011fi 327: Veritaban\u0131 Ay\u0131rma<br>- Veritaban\u0131n\u0131n sistemden ayr\u0131lmas\u0131 durumunu g\u00f6sterir<br>- Normal bak\u0131m i\u015flemleri d\u0131\u015f\u0131nda ger\u00e7ekle\u015fti\u011finde \u015f\u00fcpheli aktivite g\u00f6stergesidir<br>- \u00d6zellikle mesai saatleri d\u0131\u015f\u0131nda veya planlanmam\u0131\u015f zamanlarda olu\u015fmas\u0131 durumunda dikkatle incelenmelidir<\/p><p>Olay Kimli\u011fi 326: Veritaban\u0131 Ekleme<br>- Veritaban\u0131n\u0131n sisteme yeniden eklenmesini g\u00f6sterir<br>- 327 olay\u0131 ile birlikte k\u0131sa s\u00fcre i\u00e7inde g\u00f6r\u00fclmesi \u015f\u00fcpheli bir durumdur<br>- H\u0131zl\u0131 takma-\u00e7\u0131karma i\u015flemleri, veritaban\u0131 d\u00f6k\u00fcm\u00fc giri\u015fiminin g\u00f6stergesi olabilir<\/p><p>Olay Kimli\u011fi 325: Yeni Veritaban\u0131 Olu\u015fturma<br>- Normal \u015fartlarda nadiren g\u00f6r\u00fclmesi gereken bir olayd\u0131r<br>- \u00d6zellikle di\u011fer \u015f\u00fcpheli olaylarla birlikte g\u00f6r\u00fcld\u00fc\u011f\u00fcnde, veri s\u0131zd\u0131rma giri\u015fiminin g\u00fc\u00e7l\u00fc bir g\u00f6stergesidir<br>- Olu\u015fturulma zaman\u0131 ve konumu dikkatle incelenmelidir<\/p><p>Olay Kimli\u011fi 216: Veritaban\u0131 Konum De\u011fi\u015fikli\u011fi<br>- Veritaban\u0131n\u0131n farkl\u0131 bir konuma ta\u015f\u0131nd\u0131\u011f\u0131n\u0131 g\u00f6sterir<br>- Shadow copy veya benzer tekniklerle veri \u00e7alma giri\u015fimlerinin i\u015fareti olabilir<br>- Normal sistem yedekleme zamanlar\u0131 d\u0131\u015f\u0131nda g\u00f6r\u00fclmesi durumunda ara\u015ft\u0131r\u0131lmal\u0131d\u0131r.<\/p><p>a\u015fa\u011f\u0131daki uygulama ile bu analizi yapabilirisiniz.<\/p><ul><li>uygulan\u0131n kaynak dosyalar\u0131na github sayfamdan ula\u015fabilirsiniz<\/li><li>uygulan\u0131n kaynak dosyalar\u0131na github sayfamdan ula\u015fabilirsiniz<\/li><\/ul><p>https:\/\/drive.google.com\/file\/d\/1eUkF1AlcGlodmYgWTlASR7RL0JD09fir\/view?usp=drive_link<\/p><p>Tespit ve Analiz S\u00fcreci<\/p><p>1. Zaman \u00c7izelgesi Analizi<br>\u2014 Olaylar\u0131n kronolojik s\u0131ralamas\u0131 \u00e7\u0131kar\u0131lmal\u0131d\u0131r<br>\u2014 Normal sistem aktiviteleri ile kar\u015f\u0131la\u015ft\u0131r\u0131lmal\u0131d\u0131r<br>\u2014 Mesai saatleri d\u0131\u015f\u0131ndaki aktiviteler \u00f6zellikle incelenmelidir<\/p><p>2. \u0130li\u015fkili Dosya Analizi<br>\u2014 \u015e\u00fcpheli zamanlarda olu\u015fturulan ZIP veya kompres edilmi\u015f dosyalar tespit edilmelidir<br>\u2014 Dosya boyutlar\u0131 NTDS.dit veritaban\u0131 ile kar\u015f\u0131la\u015ft\u0131r\u0131lmal\u0131d\u0131r<br>\u2014 Dosya olu\u015fturma ve de\u011fi\u015ftirme zamanlar\u0131 olay g\u00fcnl\u00fckleri ile e\u015fle\u015ftirilmelidir<\/p><p>3. Kullan\u0131c\u0131 Aktivite Analizi<br>\u2014 \u0130\u015flemleri ger\u00e7ekle\u015ftiren kullan\u0131c\u0131 hesaplar\u0131 incelenmelidir<br>\u2014 Yetkisiz eri\u015fim veya yetki y\u00fckseltme belirtileri ara\u015ft\u0131r\u0131lmal\u0131d\u0131r<br>\u2014 Uzaktan eri\u015fim kay\u0131tlar\u0131 kontrol edilmelidir<\/p><p>\u00d6nleyici Tedbirler<\/p><p>1. D\u00fczenli \u0130zleme<br>\u2014 ESENT olaylar\u0131 i\u00e7in \u00f6zel alarm kurallar\u0131 olu\u015fturulmal\u0131d\u0131r<br>\u2014 Kritik sistem dosyalar\u0131n\u0131n integrity kontrol\u00fc yap\u0131lmal\u0131d\u0131r<br>\u2014 \u015e\u00fcpheli aktiviteler i\u00e7in otomatik bildirim mekanizmalar\u0131 kurulmal\u0131d\u0131r<\/p><p>2. Eri\u015fim Kontrol\u00fc<br>\u2014 NTDS.dit dosyas\u0131na eri\u015fim s\u0131k\u0131 \u015fekilde k\u0131s\u0131tlanmal\u0131d\u0131r<br>\u2014 Yedekleme i\u015flemleri yaln\u0131zca yetkili hesaplarla yap\u0131lmal\u0131d\u0131r<br>\u2014 T\u00fcm eri\u015fim giri\u015fimleri kay\u0131t alt\u0131na al\u0131nmal\u0131d\u0131r<\/p><p>3. Denetim Politikalar\u0131<br>\u2014 Veritaban\u0131 i\u015flemleri i\u00e7in detayl\u0131 denetim politikalar\u0131 olu\u015fturulmal\u0131d\u0131r<br>\u2014 Ba\u015far\u0131l\u0131 ve ba\u015far\u0131s\u0131z eri\u015fim giri\u015fimleri kaydedilmelidir<br>\u2014 D\u00fczenli g\u00fcvenlik de\u011ferlendirmeleri yap\u0131lmal\u0131d\u0131r<\/p><p>Bu analizler ve \u00f6nlemler, NTDS.dit veritaban\u0131na y\u00f6nelik sald\u0131r\u0131lar\u0131n erken tespit edilmesini ve \u00f6nlenmesini sa\u011flayarak, kurulu\u015fun Active Directory altyap\u0131s\u0131n\u0131n g\u00fcvenli\u011fini art\u0131racakt\u0131r.<\/p>","excerpt":"NTDS.dit, Active Directory\u2019nin kalbi niteli\u011findeki veritaban\u0131d\u0131r ve siber sald\u0131rganlar\u0131n en de\u011ferli hedeflerinden biridir. Bu makalede, NTDS.dit d\u00f6k\u00fcm\u00fc faaliyetlerinin tespit edilmesinde Windows Olay G\u00fcnl\u00fcklerinin nas\u0131l kullan\u0131labilece\u011fini inceleyece\u011fiz.","created_at":"2024-12-26 23:38:06","updated_at":"2026-09-08 03:53:26","category_id":8,"view_count":592,"reading_time":3,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2024-12-26 23:38:06","featured_image":"resimyok.jpg","slug":"ntds-dit-guvenlik-ihlallerinin-tespit-edilmesi-windows-olay-gunlukleri-analizi","category_name":"Active Directory \/Azure","category_slug":"active-directory-azure","category_color":"#f59e0b"}