İçeriğe geç
Yeni yazı çıkınca e-posta · 4.812 abone 244 rehber · 102 ipucu · 82 komut RSS GitHub LinkedIn İletişim
Ara Ctrl K Bültene katıl
Tüm arşiv · 244 rehber →
Tüm araçlar · 75 üreteç →
Etiket

#guvenlik

6 hızlı çözüm 55 rehber 21 ipucu 7 komut

Hızlı çözümler

Tüm çözümler →
Yama yüklü görünüyor ama koruma devrede değil

Yeniden başlatılmamış bir güncelleme yüklü sayılır, çalışmaz. Raporlar yeşil, sistem açık kalır.

Koşullu erişim ilkeleri kimi kapsıyor, kimi kapsamıyor?

En tehlikeli hesap, hiçbir ilkenin kapsamadığı hesaptır. İstisnalar zamanla birikir ve unutulur.

Linux sunucuda kimin neye erişimi var?

sudo kayıtları, SSH anahtarları ve docker grubu birlikte okunmadan erişim envanteri çıkmaz.

Dosyalar dışarıya nasıl açılmış, kimse bilmiyor

Bir kez oluşturulan "herkese açık bağlantı" süresiz yaşar. Envanter çıkarmadan kapatmak da riskli.

Hesap ele geçirilmiş olabilir, nereye bakılır?

Saldırgan parolayı değiştirmez; sessiz bir yönlendirme kuralı bırakır. İlk bakılacak yer orası.

Kimde yerel yönetici hakkı var, kimse bilmiyor

Bir kez verilen hak geri alınmaz. Envanter çıkarmadan temizlik yapmak da işi durdurur.

Rehberler

Tüm rehberler →

Hızlı ipuçları

Tüm ipuçları →
BitLocker kurtarma anahtarı nerede duruyor?

Kurtarma ekranı karşınıza çıktığında aramaya başlamak çok geç. Anahtarın nerede olduğunu önceden doğrulayın.

Dosya uzantılarını gösterin — güvenlik meselesi

"fatura.pdf" aslında "fatura.pdf.exe" olabilir. Uzantıları gizli bırakmak bunu görünmez kılar.

UAC'yi kapatmayın — istemi azaltmanın başka yolu var

Kullanıcı Hesabı Denetimi kapatıldığında yalnızca uyarı gitmez; uygulama yalıtımı da gider.

Defender taramasını komut satırından çalıştırın

Uzak makinede arayüz açmadan tarama başlatmak ve imzaları güncellemek.

Fidye yazılımına karşı kontrollü klasör erişimi

Belgeler klasörünü yalnızca izin verilen uygulamaların değiştirebilmesi, ücretsiz ve etkili bir katman.

Her makinede aynı yerel yönetici parolası kullanmayı bırakın

Tek parola ele geçtiğinde tüm filo düşer. LAPS her makineye ayrı parola üretir ve dizinde saklar.

İndirdiğiniz dosyanın karma değerini doğrulayın

ISO veya kurulum dosyasının bozulmadığını ve doğru kaynaktan geldiğini tek komutla kontrol edin.

FileVault gerçekten açık mı?

Arayüzde "Açık" yazması yetmez; şifreleme tamamlanmamış olabilir ve kurtarma anahtarı kayıtlı olmayabilir.

Üretilen betiği çalıştırmadan önce sorulacak üç soru

Dil modelinden gelen kod çalışır görünür ama sizin ortamınızı bilmez. Doğrulama sorumluluğu sizde kalır.

Yapıştırmadan önce maskeleyin

Günlük çıktısı, yapılandırma dosyası ve hata mesajları sandığınızdan fazla bilgi taşır.

Copilot, kullanıcının görebildiği her şeyi görebilir

Yeni bir izin vermez ama mevcut izinleri görünür kılar. Dağınık paylaşımlar Copilot'la birlikte ortaya çıkar.

Copilot'a neyi yazmamalı

Kurumsal lisans veri sınırları sunar ama her istem aynı korumaya girmez. Basit bir ayrım çizgisi.

NLA kapalıysa oturum, kullanıcı doğrulanmadan ayağa kalkar

Ağ düzeyinde kimlik doğrulama kapalıyken sunucu her bağlantı isteği için oturum hazırlar; doğrulanmamış taraf kaynak harcatabilir.

SSH'ta ters tünelleme öntanımlı olarak kapatılmalı

Dışarıya kurulan tek bir bağlantı, içeriye doğru bir yol açabilir. Güvenlik duvarında hiçbir kural değişmez.

WPA2/WPA3 geçiş kipi kalıcı bir yapılandırma değildir

Aynı ağ hem WPA2 hem WPA3 kabul ederken saldırgan istemciyi zayıf olana düşürebilir; WPA3'ün kazancı büyük ölçüde askıya alınır.

p=none bir DMARC politikası değil, izleme kipidir

Kayıt var diye korunduğunuzu sanmayın. p=none, adınıza sahte posta gönderilmesini engellemez; yalnızca rapor üretir.

Ele geçirilmiş hesabın ilk izi, gizlenmiş bir posta kuralıdır

Saldırgan genelde haftalarca sessiz kalır ve iki şey yapar: yazışmaları okur, uyarıları gizleyen bir kural kurar.

Posta göndermeyen alan adlarınızı da kapatın

Kurumun sahip olduğu ama kullanılmayan her alan adı, adınıza sahte fatura göndermek için hazır bir araçtır.

Vekilin arkasında hız sınırı sessizce çalışmaz

Arka uç tüm istekleri vekilden aldığı için hepsini aynı adres sanır; kaba kuvvet koruması ve coğrafi kurallar anlamsızlaşır.

Yükleme dizininde betik çalıştırmayı kapatın

Kullanıcıların dosya yükleyebildiği bir dizinde kod çalışıyorsa, bir yükleme açığı doğrudan sunucuda komut çalıştırmaya dönüşür.

Kimde yerel yönetici hakkı var, tek satırda görün

Yetki birikimi sessizce olur: bir kurulum için verilen hak geri alınmaz ve yıllarca durur.

Parolası hiç değişmeyen hesaplar

Bir yıldan uzun süredir aynı parolayı taşıyan etkin hesapları listeler.

Search-ADAccount -AccountInactive -UsersOnly -TimeSpan 0 |
Dinleyen portlar ve sahibi süreç

Hangi portu hangi sürecin tuttuğunu kullanıcı bilgisiyle listeler.

ss -tulpnH | awk '{print $1, $5, $7}' | sort -u
Dışarı posta yönlendiren kutular

Kurum dışına yönlendirme, ele geçirilmiş hesabın ilk işaretidir.

Get-Mailbox -ResultSize Unlimited |
Yerel yönetici grubunda kim var?

Uç noktadaki yerel yönetici üyelerini kaynağıyla birlikte listeler; zamanla biriken yetkileri açığa çıkarır.

Get-LocalGroupMember -Group 'Administrators' |
Yönetim portları dışarıya açık mı?

Kurumun genel adresine dışarıdan bakarak RDP, SSH ve yönetim portlarının erişilebilir olup olmadığını sınar.

$hedef = (Invoke-RestMethod https://api.ipify.org)
RDP hangi portu dinliyor, NLA açık mı?

Kayıt defterindeki gerçek dinleme portunu, ağ düzeyinde kimlik doğrulama ayarını ve servisin durumunu tek çıktıda gösterir.

$rdp = 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server'
Güvenlik başlıkları gerçekten gönderiliyor mu?

Yanıt başlıklarını okuyup beklenen güvenlik başlıklarının varlığını ve sürüm bilgisinin sızıp sızmadığını gösterir.

curl -sSI https://ornek.com |