Cyber Security

Cyber Security Koleksiyonu

Bu kategori, Microsoft kimlik altyapıları (Active Directory ve Azure AD) odaklı siber güvenlik stratejilerini derinlemesine inceler. Kurumsal ortamlarda en sık hedef alınan bileşenler olan AD ve Azure AD'nin güvenliğini sağlamak için pratik rehberler, güncel saldırı teknikleri ve savunma yöntemlerini paylaşıyoruz.

49 Makale
7,101 Toplam Görüntülenme
223 Dk Okuma

Son Makaleler

49 makale bulundu
Google Dorking

Google Dorking

Google Hacking/Dorking nedir? Google Hacking olarak da bilinen Google Dorking, internette standart arama sorguları aracılığıyla kolayca...

64
Devamını Oku
RingReaper

RingReaper

RingReaper, Windows'ta kernel modunda (Ring 0) çalışan ve şu amaçlarla kullanılan bir güvenlik araştırma/penetrasyon testi aracıdır:

105
Devamını Oku
Olay Müdahalesi Nedir?

Olay Müdahalesi Nedir?

Olay Müdahalesi, bir bilgisayar veya ağ güvenlik olayı meydana geldiğinde izlenen bir eylem süreci olarak tanımlanabilir. Bir Olay Müdahale...

130
Devamını Oku
Game of Active Directory

Game of Active Directory

Active Directory (AD), kurumsal ağların bel kemiğidir. Kimlik doğrulama, yetkilendirme ve kaynak yönetimi gibi kritik işlevleri üstlenen AD, siber saldırganların da başlıca hedefi haline gelmiştir. Peki, güvenlik uzmanları bu karmaşık sistemlere yönelik saldırıları nasıl öğrenebilir ve savunma stratejilerini nasıl geliştirebilir? İşte tam da bu noktada **GOAD (Game of Active Directory)**, Orange Cyberdefense tarafından geliştirilen açık kaynaklı bir laboratuvar projesi, devreye giriyor.

270
Devamını Oku
PECmd ile Windows Prefetch Dosyalarının Adli Bilişim Analizi

PECmd ile Windows Prefetch Dosyalarının Adli Bilişim Analizi

Windows işletim sisteminde, programların daha hızlı başlatılmasına yardımcı olmak için tasarlanmış "Prefetch" mekanizması, adli bilişim uzmanları için bir altın madeni niteliğindedir. Prefetch klasöründe yer alan dosyalar, sistemde hangi uygulamaların ne zaman ve kaç kez çalıştırıldığı gibi kritik bilgileri içerir. Bu blog yazısında, Eric Zimmerman tarafından geliştirilen PECmd aracının kullanımını detaylı bir şekilde inceleyeceğiz.

243
Devamını Oku
PingCastle

PingCastle

PingCastle, Active Directory güvenlik değerlendirmesi yapan kapsamlı bir araçtır.

281
Devamını Oku
NetCease

NetCease

NetCease, kötü niyetli kullanıcıların ağ paylaşımlarını ve kullanıcı bilgilerini taramasını engelleyen bir PowerShell script'idir.

146
Devamını Oku
Create-Tiers in AD

Create-Tiers in AD

Create-Tiers in AD, Active Directory'de katmanlı bir güvenlik modeli oluşturmak için kullanılan bir PowerShell script'idir.

146
Devamını Oku
Active Directory Güvenliği ve İzleme Araçları

Active Directory Güvenliği ve İzleme Araçları

Active Directory güvenliği, kurumsal ağların korunmasında kritik bir rol oynar. Yukarıda bahsedilen araçlar ve scriptler, AD ortamındaki güvenlik açıklarını tespit etmek, güvenliği artırmak ve olası tehditlere karşı proaktif önlemler almak için kullanılabilir. Bu araçları doğru şekilde kullanarak, AD ortamınızın güvenliğini sağlamak ve olası saldırıları önlemek mümkündür. Unutmayın, güvenlik sürekli bir süreçtir ve bu araçlar, bu süreçte size yardımcı olacak değerli kaynaklardır.

127
Devamını Oku
OCSF (Open Cybersecurity Schema Framework)

OCSF (Open Cybersecurity Schema Framework)

Günümüzde siber güvenlik tehditleri giderek artarken, kuruluşların bu tehditlere karşı etkili bir şekilde mücadele edebilmeleri için kapsamlı ve entegre çözümlere ihtiyaç duyulmaktadır. Bu noktada, **OCSF (Open Cybersecurity Schema Framework)**, siber güvenlik verilerinin standartlaştırılması ve farklı sistemler arasında uyumlu bir şekilde paylaşılmasını sağlayan açık bir çerçeve olarak öne çıkıyor. Peki, OCSF tam olarak nedir ve neden önemlidir? Gelin birlikte inceleyelim.

129
Devamını Oku
KAPE : Dijital Adli Analiz için Güçlü ve Esnek Bir Araç

KAPE : Dijital Adli Analiz için Güçlü ve Esnek Bir Araç

KAPE 0.9.2.0, dijital adli analiz ve olay müdahalesi süreçlerinde kullanılan güçlü ve esnek bir araçtır. Hızlı veri toplama, modüler yapı ve kapsamlı raporlama özellikleriyle, özellikle Windows sistemlerinde etkili bir analiz yapmayı mümkün kılar. Eğer dijital adli analiz veya siber güvenlik alanında çalışıyorsanız, KAPE 0.9.2.0’ı mutlaka incelemelisiniz.

103
Devamını Oku
Dijital Adli Analiz için Güçlü Kaynaklar

Dijital Adli Analiz için Güçlü Kaynaklar

Eric Zimmerman’ın araçları, dijital adli analiz ve olay müdahalesi süreçlerinde vazgeçilmez bir kaynaktır. Bu araçlar, özellikle Windows sistemlerinde hızlı ve etkili analiz yapmak isteyen uzmanlar için büyük bir kolaylık sağlar. Eğer dijital adli analiz veya siber güvenlik alanında çalışıyorsanız, Eric Zimmerman’ın araçlarını mutlaka incelemelisiniz.

119
Devamını Oku
LAPSDumper

LAPSDumper

LAPSDumper, Active Directory ortamlarında LAPS tarafından yönetilen yerel yönetici hesaplarının parolalarını çıkarmak için kullanılan bir araçtır. LAPS, etki alanındaki bilgisayarların yerel yönetici hesaplarının parolalarını otomatik olarak yönetir ve bu parolaları Active Directory'de saklar. LAPSDumper, bu parolaları çıkarmak ve görüntülemek için kullanılır.

130
Devamını Oku
Tehdit İstihbaratı Ana Laboratuvarınızı Oluşturma ve Kaynaklar

Tehdit İstihbaratı Ana Laboratuvarınızı Oluşturma ve Kaynaklar

Ev laboratuvarı kurmak, kendi siber güvenlik oyun alanınıza sahip olmak gibidir; keşfedebileceğiniz, öğrenebileceğiniz ve tehdit istihbaratı becerilerinizi geliştirebileceğiniz bir yer. İster deneyimli bir araştırmacı olun ister yeni başlıyor olun, tehdit istihbaratı analistlerine yönelik olarak uyarlanmış bazı heyecan verici ev laboratuvarı projelerini burada bulabilirsiniz:

108
Devamını Oku
Jenkins Pentesting (Penetrasyon Testi) Rehberi

Jenkins Pentesting (Penetrasyon Testi) Rehberi

Jenkins pentesting (penetrasyon testi), Jenkins CI/CD sunucularının güvenlik açıklarını tespit etmek ve değerlendirmek için yapılan güvenlik test sürecidir. Jenkins, yaygın olarak kullanılan bir sürekli entegrasyon ve sürekli dağıtım (CI/CD) aracı olduğu için güvenlik açısından önemli bir hedef haline gelebilir.

118
Devamını Oku
Güvenlik Testlerinde Nuclei Kullanımı: Kapsamlı Rehber

Güvenlik Testlerinde Nuclei Kullanımı: Kapsamlı Rehber

Nuclei, ProjectDiscovery ekibi tarafından geliştirilen açık kaynak kodlu, güçlü bir güvenlik tarama aracıdır. Bu araç, güvenlik araştırmacılarının ve sistem yöneticilerinin sistemlerindeki potansiyel güvenlik açıklarını hızlı ve etkili bir şekilde tespit etmesine olanak sağlar.

109
Devamını Oku
DNSReaper

DNSReaper

Bu araç DNS zone transfer güvenlik açıklarını tespit etmek için kullanılan bir Python tabanlı açık kaynak güvenlik aracıdır.

128
Devamını Oku
Siber Güvenliğe Yeni Başlayanlar İçin Temel Linux Becerileri

Siber Güvenliğe Yeni Başlayanlar İçin Temel Linux Becerileri

Linux komutlarına ve araçlarına hakim olduğunuzda ve tercih ettiğiniz dağıtıma aşina olduğunuzda, komut dosyası oluşturmayı ve otomasyonu öğrenmek, siber güvenlikte verimliliği ve üretkenliği artırmak için bir sonraki önemli adımdır. Bu işlemleri kullandığımız nedir bu Bash ,Python ve PowerShell

193
Devamını Oku
Windows Olay Günlüğü Aracının Tehlikesi (Wevtutil.exe)

Windows Olay Günlüğü Aracının Tehlikesi (Wevtutil.exe)

Wevtutil.exe bu özellikleri nedeniyle iki ucu keskin bir kılıçtır; Yasal faaliyetler için çok yararlı olsa da saldırganların izlerini gizlemelerine veya verileri çalmalarına da yardımcı olabilir.Wevtutil.exe, sistem yöneticileri tarafından denetim veya sorun giderme amacıyla günlükleri toplamak ve düzenlemek için sıklıkla kullanılır.

443
Devamını Oku
AD Pentest Tools

AD Pentest Tools

GitHub'da bulunan (https://github.com/TheJoyOfHacking/411Hall-JAWS) projesi, Windows sistemlerinde bilgi toplama ve enumerasyon için tasarlanmış...

37
Devamını Oku