{"id":135,"title":"Active Directory G\u00fcvenli\u011fi: Eski GPP Parolalar\u0131n\u0131n Gizli Tehlikesi","content":"<h2>Eski GPP Parolalar\u0131: Active Directory'nizde Gizlenen Tehlike<\/h2> Kurumsal a\u011f\u0131n\u0131z\u0131n g\u00fcvenli\u011fi s\u00f6z konusu oldu\u011funda, bazen en b\u00fcy\u00fck tehditler g\u00f6zden ka\u00e7an eski yap\u0131land\u0131rmalardan gelir. Bug\u00fcn, bir\u00e7ok kurulu\u015fun fark\u0131nda olmad\u0131\u011f\u0131 ancak potansiyel olarak felaket sonu\u00e7lar do\u011furabilecek bir Active Directory g\u00fcvenlik a\u00e7\u0131\u011f\u0131n\u0131 ele alaca\u011f\u0131z: 2014 \u00f6ncesi Grup \u0130lkesi Tercihleri (GPP) ile depolanan parolalar. <h2>Sorunun Temeli: 2014 \u00d6ncesi GPP<\/h2> 2014'ten \u00f6nce, sistem y\u00f6neticileri \u00e7e\u015fitli g\u00f6revler, hizmetler ve yap\u0131land\u0131rmalar i\u00e7in parola belirlemek amac\u0131yla Grup \u0130lkesi Tercihleri'ni yayg\u0131n olarak kullan\u0131yordu. Bu y\u00f6ntem kullan\u0131\u015fl\u0131 g\u00f6r\u00fcn\u00fcyordu - tek bir yerden birden fazla sisteme parola da\u011f\u0131tman\u0131n basit bir yoluydu. Ancak bu kolayl\u0131\u011f\u0131n bedeli, \u015fimdi anlad\u0131\u011f\u0131m\u0131z gibi, \u00e7ok y\u00fcksekti. <h2>Neden Bu Kadar Tehlikeli?<\/h2> Bu eski GPP yap\u0131land\u0131rmalar\u0131n\u0131n neden bu kadar riskli oldu\u011funu anlamak i\u00e7in birka\u00e7 kritik fakt\u00f6r\u00fc g\u00f6z \u00f6n\u00fcnde bulundurmam\u0131z gerekiyor: <ol> <li><strong>Depolama Konumu:<\/strong> Bu parolalar, kimli\u011fi do\u011frulanm\u0131\u015f herhangi bir kullan\u0131c\u0131n\u0131n eri\u015febildi\u011fi SYSVOL klas\u00f6r\u00fcnde saklan\u0131yordu.<\/li> <li><strong>Zay\u0131f \u015eifreleme:<\/strong> Evet, parolalar \u015fifreleniyordu, ancak kullan\u0131lan AES \u015fifreleme anahtar\u0131 kamuya a\u00e7\u0131kt\u0131. Microsoft taraf\u0131ndan belgelenmi\u015f ve herkes taraf\u0131ndan biliniyordu, bu da \u015fifre \u00e7\u00f6zme i\u015flemini son derece basit hale getiriyordu.<\/li> <li><strong>Kal\u0131c\u0131l\u0131k Sorunu:<\/strong> Microsoft bu sorunu 2014'te d\u00fczeltti, ancak daha \u00f6nce olu\u015fturulan ve g\u00fcvenlik a\u00e7\u0131\u011f\u0131 i\u00e7eren GPO'lar otomatik olarak d\u00fczeltilmedi. Bu, on y\u0131l \u00f6ncesine ait g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131n hala aktif olabilece\u011fi anlam\u0131na geliyor.<\/li> <\/ol> <h2>Ortam\u0131n\u0131z\u0131 Kontrol Edin<\/h2> Active Directory ortam\u0131n\u0131z\u0131n bu g\u00fcvenlik a\u00e7\u0131\u011f\u0131ndan etkilenip etkilenmedi\u011fini belirlemek i\u00e7in, a\u015fa\u011f\u0131daki basit PowerShell komutunu \u00e7al\u0131\u015ft\u0131rman\u0131z yeterlidir: <pre><code >$domain = Get-ADDomain | select -ExpandProperty Forest findstr \/S \/I cpassword \\\\$domain\\SYSVOL\\$domain\\Policies\\*.xml <\/code><\/pre> Bu komut, SYSVOL dizinindeki t\u00fcm ilke dosyalar\u0131n\u0131 arayarak \u015fifrelenmi\u015f parolalar\u0131 tespit edecektir. E\u011fer sonu\u00e7 al\u0131rsan\u0131z, bu g\u00fcvenlik a\u00e7\u0131\u011f\u0131n\u0131n kurumunuzu etkiledi\u011fi anlam\u0131na gelir. <h2>\u00c7\u00f6z\u00fcm \u00d6nerileri<\/h2> E\u011fer savunmas\u0131z GPO'lar tespit ederseniz, \u015fu ad\u0131mlar\u0131 izlemelisiniz: <ol> <li><strong>Envanter \u00c7\u0131kar\u0131n:<\/strong> Etkilenen t\u00fcm GPO'lar\u0131 tan\u0131mlay\u0131n ve belgelendirin.<\/li> <li><strong>Parolalar\u0131 De\u011fi\u015ftirin:<\/strong> GPP arac\u0131l\u0131\u011f\u0131yla depolanan t\u00fcm parolalar\u0131 hemen de\u011fi\u015ftirin, \u00e7\u00fcnk\u00fc bunlar potansiyel olarak tehlikededir.<\/li> <li><strong>Modern Alternatifler Kullan\u0131n:<\/strong> GPP ile parola depolamak yerine, \u015fu g\u00fcvenli alternatifleri de\u011ferlendirin: <ul> <li>Grup Y\u00f6netimli Hizmet Hesaplar\u0131 (gMSA)<\/li> <li>Yerel Y\u00f6netici Parola \u00c7\u00f6z\u00fcm\u00fc (LAPS)<\/li> <li>Privileged Access Management (PAM)<\/li> <li>Just-In-Time (JIT) eri\u015fim \u00e7\u00f6z\u00fcmleri<\/li> <\/ul> <\/li> <li><strong>D\u00fczenli Taramalar Yap\u0131n:<\/strong> Bu t\u00fcr g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 d\u00fczenli olarak taray\u0131n ve belirleyin.<\/li> <\/ol> Siber g\u00fcvenlikte, bazen en b\u00fcy\u00fck tehditler en g\u00f6r\u00fcn\u00fcr olanlar de\u011fil, uzun zamand\u0131r unutulmu\u015f olan yap\u0131land\u0131rmalard\u0131r. On y\u0131l \u00f6nce olu\u015fturulmu\u015f bir GPO, bug\u00fcn kurulu\u015funuzun g\u00fcvenli\u011fini tehdit edebilir. Proaktif bir yakla\u015f\u0131m benimseyerek ve eski g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 tespit ederek, kurumsal a\u011f\u0131n\u0131z\u0131 daha g\u00fcvenli hale getirebilirsiniz. G\u00fcvenli sistemler dile\u011fiyle! <hr \/> <em>Not: Bu blog yaz\u0131s\u0131 yaln\u0131zca bilgilendirme ama\u00e7l\u0131d\u0131r. Her zaman kendi kurulu\u015funuzun g\u00fcvenlik politikalar\u0131na uygun \u015fekilde hareket etti\u011finizden emin olun ve \u00f6nemli de\u011fi\u015fiklikler yapmadan \u00f6nce g\u00fcvenlik ekibinize dan\u0131\u015f\u0131n.<\/em>","excerpt":"Eski GPP Parolalar\u0131: Active Directory'nizde Gizlenen Tehlike Kurumsal a\u011f\u0131n\u0131z\u0131n g\u00fcvenli\u011fi s\u00f6z konusu oldu\u011funda, bazen en b\u00fcy\u00fck tehditler...","created_at":"2025-04-03 11:00:58","updated_at":"2026-09-07 19:39:41","category_id":6,"view_count":833,"reading_time":3,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-04-03 11:00:58","featured_image":"resimyok.jpg","slug":"active-directory-guvenligi-eski-gpp-parolalarinin-gizli-tehlikesi","category_name":"Sistem","category_slug":"sistem"}