Güvenlik Testlerinde Açık Kodlu Araçların Kullanımı



Benzer belgeler
BEYAZ ŞAPKALI HACKER EĞİTİMİ

Bilgi Güvenliği Denetim Sürecinde Özgür Yazılımlar. Fatih Özavcı Bilgi Güvenliği Danışmanı

Saldırı Tespit ve Engelleme Sistemleri Eğitimi Ön Hazırlık Soruları

Ağ Sızma Testleri ve 2. Katman Saldırıları Türk Standardları Enstitüsü Yazılım Test ve Belgelendirme Dairesi Başkanlığı

Açık Kod yazılımlar ile Ağ ve Güvenlik Çözümleri. Huzeyfe ÖNAL

ÖNDER BİLGİSAYAR KURSU. Sistem ve Ağ Uzmanlığı Eğitimi İçeriği

Özgür Yazılımlar ile VoIP Denetimi. Fatih Özavcı Bilgi Güvenliği Danışmanı

Özgür Yazılımlar ile VoIP Denetimi. Fatih Özavcı Bilgi Güvenliği Danışmanı

Özgür Yazılımlar ile Kablosuz Ağ Denetimi

Yeni Nesil Ağ Güvenliği

Firewall/IPS Güvenlik Testleri Eğitimi

Ağ Topolojisi ve Ağ Yazılımları

Ön Koşullar : Temel Network

01 Şirket Profili

Özgür Yazılımlar ile VoIP Denetimi. Fatih Özavcı Bilgi Güvenliği Danışmanı

Güvenlik Araçları. Savunmadan çok saldırı ya yönelik araçlar. Amaç, saldırganlardan önce sistemdeki açıkları ortaya çıkarıp gereken önlemleri almak.

VoIP Pentest NetSEC / Microso3 Türkiye Ozan UÇAR ozan.ucar@bga.com.tr

Bilgisayar Ağlarında Adli Bilişim Analizi(Network Forensics)

ZAFİYET TESPİTİ VE SIZMA YÖNTEMLERİ. Eyüp ÇELİK Bilgi Teknolojileri Güvenlik Uzmanı

Açık Kod Dünyasında Ağ ve Sistem Güvenliği Afşin Taşkıran

BEYAZ ŞAPKALI HACKER EĞİTİMİ (C.E.H)

Güvenlik Mühendisliği

Açık Kod VPN Çözümleri: OpenVPN. Huzeyfe ÖNAL

EGE Üniversitesi Network (Ağ) Altyapısı

Penetrasyon Testlerinde Açık Kod Yazılımların Kullanımı. Huzeyfe ÖNAL Bilgi Güvenliği AKADEMİSİ

Açık Kod Dünyasında Ağ ve Sistem Güvenliği. EnderUnix Çekirdek Takımı Üyesi afsin ~ enderunix.org

Güvenlik Duvarı ve İçerik Filtreleme Sistemlerini Atlatma Yöntemleri. Huzeyfe ÖNAL Bilgi Güvenliği AKADEMİSİ

HAZIRLAYAN BEDRİ SERTKAYA Sistem Uzmanı CEH EĞİTMENİ

Kurumsal Ağlarda Web Sistem Güvenliği

ORTA DOĞU TEKNİK ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI. Güvenlik ve Virüsler. ODTÜ BİDB İbrahim Çalışır, Ozan Tuğluk, Cengiz Acartürk

Web Application Penetration Test Report

-Floating, Wan ve Lan arayüzleri için ayrı kural yazma alanı vardır.

Proceedings/Bildiriler Kitabı. Cain & Abel September /Eylül 2013 Ankara / TURKEY 6. ULUSLARARASI

HAVELSAN Siber Güvenlik Akademisi. Önlenemiyorsa Korunmak için Eğitim

Ülkemizdeki Üniversite Web Sayfalarının Siber Güvenlik Açısından Hızlı Bir Değerlendirmesi

Bilgisayar Ağları ve Ağ Güvenliği DR. ÖĞR. ÜYESİ KENAN GENÇOL HİTİT ÜNİVERSİTESİ ELEKTRİK-ELEKTRONİK MÜH.

BİLGİSAYAR VE AĞ GÜVENLİĞİ ÖĞR. GÖR. MUSTAFA ÇETİNKAYA DERS 2 > AĞ VE UYGULAMA GÜVENLİĞİ

Tarama Makale VERİ VE AĞ GÜVENLİĞİ İÇİN UYGULAMA VE ANALİZ ÇALIŞMALARI Ömer Faruk KAYA 1 Erdinç Öztürk 2

BİLGİSAYAR SİSTEMLERİNE YAPILAN SALDIRILAR

Güvenlik Riskleri ve Saldırı Yöntemleri. Ozan UÇAR Bilgi Güvenliği Akademisi (BGA)

Sızma Testlerinde İleri Düzey Teknikler. Ozan UÇAR

Özgür Yazılımlar ile VoIP Denetimi. Fatih Özavcı Bilgi Güveniği Danışmanı

Özgür Yazılımlarla DDOS Saldırılarını Engelleme.

Sisteminiz Artık Daha Güvenli ve Sorunsuz...

Bilgi Güvenliği Açısından Sızma Testlerinin Önemi

IPCop ile Ağ Güvenliği ve Yönlendirme. Kerem Can Karakaş.

IP NİZİ NASI GİZLERSİNİZ?

Fırat Üniversitesi. Deney No: 2 Ağ Güvenliği ve Etik Saldırı

Ağ Güvenliği Test ve Denetim Araçları

Coslat Monitor (Raporcu)

Ağ Nedir? Birden fazla bilgisayarın iletişimini sağlayan printer vb. kaynakları, daha iyi ve ortaklaşa kullanımı sağlayan yapılara denir.

Özgür Yazılımlarla Saldırı Yöntemleri. Fatih Özavcı fatih.ozavci at gamasec.net

Kablosuz Ağlar (WLAN)

BİLGİSAYAR AĞLARI VE İLETİŞİM

Saldırgan Yaklaşımı. Nebi Şenol YILMAZ Danışman / Yönetici Ortak senol.yilmaz@secrove.com. Secrove Information Security Consulting

/pikalite / bilgipi /pikalite EĞİTİM HİZMETLERİMİZ

Sızma Testlerinde İleri Düzey Teknikler. Ozan UÇAR

HAZIRLAYAN BEDRİ SERTKAYA Sistem Uzmanı CEH EĞİTMENİ

Yerel Ağlarda Port 139 ve Saldırı Yöntemi

Siber Dünyada İzleme ve Takip. Huzeyfe ÖNAL Bilgi Güvenliği AKADEMİSİ Twitter:

SSH Tünelleme ile İçerik Filtreleyicileri Atlatmak

KABLOSUZ AĞ GÜVENLİĞİNE KURUMSAL BAKIŞ

Ağ Trafik ve Forensik Analizi

KISIM I: HACKING B R ALAN OLARAK GÜVENL K

SİMET TEKNOLOJİ SAN.TİC.AŞ. TEKNOLOJİLER SUNUMU

ANET YAZILIM LOG YÖNETİMİ. Karşılaştırma Tablosu ANET YAZILIM

Computer and Network Security Cemalettin Kaya Güz Dönemi

Telkolink Kurumsal Bilgi Teknolojileri

EC-485. Ethernet RS485 Çevirici. İstanbul Yazılım ve Elektronik Teknolojileri

BANKACILIK DÜZENLEME VE DENETLEME KURUMU (Bilgi Yönetimi Dairesi)

Kablosuz Yerel Alan Ağlarda Güvenlik Uygulaması

DHCP kurulumu için Client/Server mimarisine sahip bir ağ ortamı olmalıdır ki bu da ortamda bir Domain Controller olmasını zorunlu kılar.

Gökhan AKIN. ĐTÜ/BĐDB Ağ Grubu Başkanı ULAK-CSIRT Güvenlik Grubu Üyesi.

Internetin Yapı Taşları

Kaspersky Open Space Security: Release 2. İşletmeniz için birinci sınıf bir BT güvenliği çözümü

NGN ve VoIP Ağları Güvenlik Denetimi

Yeni Nesil Güvenlik Duvarlarında Olması Beklenen Özellikler ve Uygulama Bazlı Filtreleme

Veritabanı Sızma Testleri Türk Standardları Enstitüsü Yazılım Test ve Belgelendirme Dairesi Başkanlığı

ProFTPD FTP Sunucusu. Devrim GÜNDÜZ. TR.NET Sistem Destek Uzmanı.

AĞ HĠZMETLERĠ MODÜLÜ 1. TAŞIMA KATMANI PROTOKOLLERİ

Bilişim Suçlarında IP Adres Analizi

DHCP Servisine Yeni Bir Bakış

Meşrutiyet Caddesi 12/ Kızılay/ANKARA T: +90 (312) info@cliguru.com

2008 Yılı Kritik Güvenlik Açıkları

ANET YAZILIM LOG YÖNETİMİ. Karşılaştırma Tablosu ANET YAZILIM

AĞ GÜVENLİĞİ DERSİ. Donanımsal ağ güvenliğini ve bakımını sağlamak Yazılımsal ağ güvenliğini ve bakımını sağlamak. Ağ Güvenliği (Donanım)

IPv6 Saldırı Araçları ve IPv6-GO Uygulamaları. Emre YÜCE - TÜBİTAK ULAKBİM 6 Mayıs 2010

Bilgi Güvenliği AKADEMİSİ Eği3m Dosyası

Hızlı Başlangıç Kılavuzu

5651 ve 5070 Sayılı Kanun Tanımlar Yükümlülükler ve Sorumluluklar Logix v2.3 Firewall. Rekare Bilgi Teknolojileri

VOIP Ağlara Yönelik Sızma Testleri

1.Mailbox Server Role:

Kurumsal Güvenlik ve Web Filtreleme

Kablosuz Ağ Testleri Türk Standardları Enstitüsü Yazılım Test ve Belgelendirme Dairesi Başkanlığı

Pfsense kurulum için gereken cd iso imajını adresinden indirebilirsiniz.

Wireshark Lab.: DNS. 1. nslookup

ÖRÜN (WEB) GÜVENLİĞİ. Hazırlayan: Arda Balkanay

Kampüs Ağ Yönetimi. Ar. Gör. Enis Karaarslan Ege Ü. Kampüs Network Yöneticisi. Ege Üniversitesi BİTAM Kampüs Network Yönetim Grubu

Kurumsal Güvenlik ve Web Filtreleme

Transkript:

**The best way to stop a criminal is to think the way a criminal thinks** Güvenlik Testlerinde Açık Kodlu Araçların Kullanımı Huzeyfe ÖNAL http://www.lifeoverip.net huzeyfe@lifeoverip.net

Sunum Planı Neden güvenlik testleri? Açıkkod güvenlik test standartları Zayıflık Tarama ve De erlendirme Araçları Router/Firewall/IDS/IPS Test araçları Yerel A larda güvenlik analizi Kablosuz A Güvenli i Testleri

Güvenlik Testlerinde Amaç Korumakla sorumlu oldu umuz sistemler 1000 UNIX server? 100 Linux? 1 Windows? Kredi Kartları? Korunma için önlemlerim yeterli mi? Firewall, ips, SSL vs Kullanıcı bilinc seviyesi Ba ka bir gözle bakmak %99 güvelik = %100 tehlike olabilir

Tanımlar Penetrasyon Testleri Black-box White-box Gray-box Vulnerability Assessment Audit False Positive/Negative PCI, S-O-X vs

Test Standartları... The Open Source Security Testing Methodology Manual (OSSTMM) National Institute of Standards and Technology Penetration testing in Special -Publication 800-42 Information Systems Security Assessment Framework (ISSAF) Open Web Application Security Project (OWASP) Framework...

Test A amaları.. Planlama ve Hazırlık De erlendirme(aksiyon süreci) Raporlama & Artıkları kaldırma

Planlama Safhası Teste dahil edilecek uygulamalar ve ip aralıklarınınbelirlenmesi Test esnasında olusabilecek problemlere kar ı ilgli birimlerin yöneticilerinin bilgilendirilmesi Sa lam, artları kesin NDA imzalamak Test öncesi gereksinimleri net belirleyen bir RFP hazırlanması Test yapan firmanın beceri degerlendirmesi için honeypot sistemler kurulabilir Pentest firması seçimi

De erlendirme Sahfası Bilgi toplama Network haritası çıkarma Zayıflık ve açıklıkların belirlenmesi Penetrasyon Sisteme eri im ve hak yükseltme Detaylı ara tırma Eri ilemeyen sistemlere atlama(kopru modu) Yapılan eri imleri yönetme zleri temizleme

Açıkkod Test Araçları

Ke if Süreci Pasif Ke if E-posta listeleri, ilan siteleri, netcraft, arama motorları Aktif Ke if Samspade, dig/nslookup, whois, nmap, mail ba lıkları

A Haritası Çıkarma Aktif IP adreslerinin belirlenmesi letim sistemleri belirlenme süreci Çalı an servislerin bulunması Servis sürüm numaraları Nmap sv, amap Nmap, Xprobe2, tcptraceroute

Zayıflık Tarama :Nessus 98 yılında Renaud Deraison tarafından GPL olarak ba latıldı stemci sunucu mimarisine göre çalı ır Uzak ve yerel sistem güvenli i kontrolü KB(Knowledge Base) Destegi Web, GUI, konsol ile kolay yönetim Güncel zayıflık veritabanı(günlük) Bulunan açıklar için detaylı bilgi ve referans 15000~ acıklık tanıma imzası NASL ile zayıflık tanımlama özelli i

Exploit Geli tirme Altyapısı

çeriden Gelen Saldırılar Yerel A bile enlerinin zayıflıklarından yararlanılır. (Switch, Hub, Router) IP spoofing, Mac Spoofing, DNS spoofing A a izinsiz giren(wire/less) saldırgan.. ifresiz leti imleri izleme, müdahele Potansiyel suçlu kitlesi! Patronuna kızan çalı an! Meraklı, bilgili bilgisayar kullanıcıları Korunma Yöntemleri.. Mac security, VLAN Yapısı, ifreli ileti im

LAN Saldırı Araçları.. Trafik Dinleme Araçları: Wireshark, snort, tcpdump ifreli, ifresiz oturumlara müdahele Ettercap sviçre Çakısı: Cain & Abel

Cain & Abel

HTTPS Trafigi Degistirme

HTTPS Trafigi Degistirme

Firefox/Internet Explorer?

LAN Trafik Analizi

L2 güvenlik testleri-yersinia Bilesenleri: Libnet, libpcap ve ncurses Linux, Solaris, *BSD sistemlere asina STP, CDP, DTP, DHCP, HSRP, VTP protokollerini destekler Cisco benzeri CLI, Ncurses arabirimi Yersinia D 12000/tcp portunu dinler Yersinia I Ncurses arabirimi

Yersinia...

DNS Protokolu Güvenli i Zone transferi $ dig @<dns_sunucu_adresi> -t AXFR huzeyfe.net Ip -> isim çözümleme Passive DNS replication, PTR # dig @ns1.tekrom.com version.bind chaos txt ;; ANSWER SECTION: version.bind. 0 CH TXT "9.2.4"

DNS Cache Snooping Gercek kayitlarin arasina sahte dns kayitlari eklemek Bu sunucuya sorgu yapan tum istemci ve cache dns sunucular zehirlenir... Dig +trace www.lifeoverip.net Dnsa ile gerçeklenebilir.

Firewall/IDS Performans Testleri

WLAN Güvenli i Ke if Araçları WEP güvenlik testi WPA güvenlik testi Sahte AP koumlandirimi WLAN Pentest araci

Pasif Ke if: Kismet

Kismet AP Kesfi

IP araligini Bulma

Hızlı WEP Key bulma:aircrack-ptw

WPA Crack auth. paketi yakalama

WPA Crack A dan dü ürme

WPA Crack PSK kırma

Sahte AP(Erisim Noktalari) AP1 AP1*

Wi-fi Pentest - Wicrawl

Wicrawl Eklentileri

TE EKKÜRLER Bu sunumun en güncel halini www.lifeoverip.net/slides adresinde bulabilirsiniz. HUZEYFE ÖNAL huzeyfe@lifeoverip.net www.lifeoverip.net