Yerel Ağ (Internal) Sızma Testi
Yerel Ağ (Internal)
Sızma Testi Hizmeti
Güvenlik duvarlarınız dışarıyı tutuyor olabilir, peki ya saldırgan zaten içerideyse? Kötü niyetli çalışanlar, ele geçirilmiş cihazlar ve fidye yazılımı (ransomware) risklerine karşı iç ağınızı test ediyoruz.
Tehdit Sadece Dışarıdan Gelmez
İstatistiklere göre siber saldırıların %60'ı iç ağ kaynaklıdır veya saldırganlar bir şekilde (Phishing vb.) içeri sızmıştır.
Ransomware (Fidye) Yayılımı
Bir bilgisayara bulaşan fidye yazılımının tüm sunuculara sıçraması (Lateral Movement) ne kadar sürer? Bunu simüle ediyoruz.
İç Tehdit (Insider Threat)
Yetkileri kısıtlı bir çalışan veya stajyer, şirketinizin en hassas finansal verilerine veya Domain Admin yetkisine erişebilir mi?
Rogue (Sahte) Cihazlar
Toplantı odasındaki ağ prizine takılan yabancı bir cihazın (Raspberry Pi vb.) tüm ağ trafiğinizi dinleyip dinleyemeyeceğini test ediyoruz.
Saldırı Zinciri Simülasyonu
Sıradan bir misafir kullanıcısından "Domain Admin" yetkisine nasıl yükseldiğimizi gösteren tipik bir senaryo.
[+] LLMNR Poisoning started...
[+] NTLMv2 Hash captured from 192.168.1.55 (Muhasebe-PC) pentester@local:~$ crackmapexec smb 192.168.1.0/24 -u 'muhasebe' -p 'Sifre123!'
192.168.1.10 [Server2019] -> Pwn3d! (Local Admin)
192.168.1.12 [FileServer] -> Access Denied pentester@local:~$ mimikatz.exe "sekurlsa::logonpasswords"
[+] Domain Admin Credentials Found: CORP\Administrator pentester@local:~$ whoami
nt authority\system (DOMAIN CONTROLLER ACCESSED)
Krallığın Anahtarı: Active Directory
İç ağ testlerinin %80'i Active Directory (AD) güvenliğine odaklanır. Çünkü AD düşerse, tüm şirket düşer.
Microsoft altyapınızdaki yapılandırma hatalarını, zayıf servis hesaplarını ve yetki yükseltme yollarını BloodHound gibi gelişmiş araçlarla haritalandırıyoruz.
- Kerberoasting: Servis hesaplarının şifrelerinin kırılması.
- LLMNR/NBT-NS Poisoning: Ağdaki yayın trafiğinin zehirlenmesi.
- PrintNightmare / ZeroLogon: Yamalanmamış sunucu zafiyetleri.
- GPO Analizi: Güvensiz grup politikalarının tespiti.
Domain Controller
Hedef: Domain Admin Yetkisi
İç Ağda Neleri Tarıyoruz?
Merak Edilenler
Bu testi yapmak için ofisimize gelmeniz şart mı?
Test sırasında işleyişimiz durur mu?
NAC (Network Access Control) sistemimiz var, yine de gerekli mi?
İçerideki Açıkları Kapatın
Fidye yazılımlarının ve kötü niyetli aktörlerin ağınızda gezinmesine izin vermeyin.
Internal Pentest Teklifi Al