<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bilgi Güvenliği AKADEMİSİ Blog</title>
	<atom:link href="http://blog.bga.com.tr/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.bga.com.tr</link>
	<description></description>
	<lastBuildDate>Wed, 01 Sep 2010 11:32:28 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Sertifika ve SSL Kavramları</title>
		<link>http://blog.bga.com.tr/ssl/sertifika-ve-ssl-kavramlari</link>
		<comments>http://blog.bga.com.tr/ssl/sertifika-ve-ssl-kavramlari#comments</comments>
		<pubDate>Tue, 31 Aug 2010 08:24:19 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[SSL]]></category>
		<category><![CDATA[sertifika]]></category>

		<guid isPermaLink="false">http://blog.bga.com.tr/?p=366</guid>
		<description><![CDATA[SSL sertifikaları ve SSL kavramına özet olarak giriş yapan “Sertifika ve SSL Kavramları” dokümanı Bilgi Güvenliği AKADEMİSİ Kütüphanesine eklenmiştir.Bilgi Güvenliği AKADEMİSİ eğitmeni Huzeyfe ÖNAL ve Çağatay IŞIKÇI tarafından hazırlanan dokümanda SSL ve sertifika kavramına genel bakışı bulacaksınız. Dokümanı indirmek için aşağıdaki linki kullanabilirsiniz. http://blog.bga.com.tr/wp-content/uploads/2010/09/SSL_Kavrami.pdf]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://blog.bga.com.tr/wp-content/uploads/2010/08/ssl_cert.jpg" alt="" width="184" height="177" /><span style="color: #000000;">SSL sertifikaları ve SSL kavramına özet olarak giriş yapan “Sertifika ve SSL Kavramları” dokümanı Bilgi Güvenliği AKADEMİSİ Kütüphanesine eklenmiştir.Bilgi Güvenliği AKADEMİSİ eğitmeni Huzeyfe ÖNAL ve Çağatay IŞIKÇI tarafından hazırlanan dokümanda SSL ve sertifika kavramına genel bakışı bulacaksınız. Dokümanı indirmek için aşağıdaki linki kullanabilirsiniz.</span></p>
<p><a href="http://blog.bga.com.tr/wp-content/uploads/2010/09/SSL_Kavrami.pdf">http://blog.bga.com.tr/wp-content/uploads/2010/09/SSL_Kavrami.pdf</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bga.com.tr/ssl/sertifika-ve-ssl-kavramlari/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Penetrasyon Testlerinde Pasif Bilgi Toplama</title>
		<link>http://blog.bga.com.tr/network-analyze/penetrasyon-testlerinde-pasif-bilgi-toplama</link>
		<comments>http://blog.bga.com.tr/network-analyze/penetrasyon-testlerinde-pasif-bilgi-toplama#comments</comments>
		<pubDate>Mon, 23 Aug 2010 08:58:26 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Network Analyze]]></category>
		<category><![CDATA[Network Pentest]]></category>

		<guid isPermaLink="false">http://blog.bga.com.tr/?p=328</guid>
		<description><![CDATA[Yazar: Onur ŞALK Pasif bilgi toplama penetrasyon testlerinde bilgi toplama bölümünün ilk adımını teşkil etmektedir. Pasif bilgi toplamada kurum ile ilgili tüm bilgiler internet üzerinden kuruma ait sistem ve sunuculara erişmeden toplanmaya çalışılır. İnternet üzerindeki bilgi toplanacak kaynaklara kısaca bakacak olursak: - Whois, DNS sorgularını yapabileceğimiz ve pasif bilgi toplamak için kullanılan özel web sayfaları [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://blog.bga.com.tr/wp-content/uploads/2010/08/aaaa1.jpg" alt="" width="159" height="160" /><strong><em><span style="color: #000000;">Yazar: Onur ŞALK</span></em></strong></p>
<p><strong><em><span style="color: #000000;"> </span></em></strong><span style="color: #000000;">Pasif bilgi toplama penetrasyon testlerinde bilgi toplama bölümünün ilk adımını teşkil etmektedir.</span></p>
<p><span style="color: #000000;"> Pasif bilgi toplamada kurum ile ilgili tüm bilgiler internet üzerinden kuruma ait sistem ve sunuculara erişmeden toplanmaya çalışılır.</span></p>
<p><strong><span style="color: #000000;">İnternet üzerindeki bilgi toplanacak kaynaklara kısaca bakacak olursak:</span></strong></p>
<p><span style="color: #000000;">- Whois, DNS sorgularını yapabileceğimiz ve pasif bilgi toplamak için kullanılan özel web sayfaları</span></p>
<p><span style="color: #000000;">- Arşiv Siteleri ( archieve.org )</span></p>
<p><span style="color: #000000;">- Arama motorları (Google, Bing, Yahoo vs.)</span></p>
<p><span style="color: #000000;">- Sosyal paylaşım ağları (Twitter, Facebook, Linkedin, Friendfeed vs.)</span></p>
<p><span style="color: #000000;">- Bloglar ve tartışma forumları</span></p>
<p><span style="color: #000000;">- Kariyer siteleri</span></p>
<p><span style="color: #000000;"><span style="color: #000000;">Yukarıda bahsettiğimiz kaynakları detaylı olarak inceleyecek olursak:</span><span id="more-328"></span><span style="color: #000000;"><br />
</span><span style="color: #000000;"> </span></span></p>
<p><strong><span style="color: #000000;">Whois, DNS sorgularını yapabileceğimiz ve pasif bilgi toplamak için kullanılan özel web sayfaları sayfaları</span></strong></p>
<p><strong><span style="color: #000000;"><em><span style="color: #000000;">Yapılacak Whois ve DNS sorguları ile hangi bilgiler elde edilebilir?</span></em></span></strong></p>
<p><span style="color: #000000;">- Kurumun ait olan ip aralıkları tespit edilebilir</span></p>
<p><span style="color: #000000;">- DNS sorguları ile kurumda çalışan WEB, FTP, MAIL gibi servislerin ip adresleri tespit edilebilir.</span></p>
<p><span style="color: #000000;">- Kayıtlı alan adı(domain) isimlerinin hangi sunucuda tutulduğunu, kontak kişinin bilgisi, mail adresi ve telefon, adres bilgilerine    erişilebilir.<br />
- Kurum web sayfasının nerede tutulduğu bilgisi tespit edilebilir.<br />
- Alan Adı(Domain) geçmişi ve bitiş süreleri tespit edilebilir.<br />
- Belirlenen IP adresi üzerinde çalışan diğer web sayfaları tespit edilebilir.</span></p>
<p><span style="color: #000000;">Whois ve DNS sorguları ile bilgi toplamak için aşağıdaki sayfalar kullanılabilir:</span></p>
<p><a title="http://www.whois.net" href="http://www.whois.net/" target="_blank"><span style="color: #000000;"><strong><em><span style="color: #000000;">http://www.whois.net</span></em></strong></span></a></p>
<p><span style="color: #000000;">Whois üzerinden bir alan adına ait whois bilgileri sorgulanabilir, alan adı kimin üzerine kayıtlı telefon, faks, mail ve adres bilgilerine erişilebilir.<br />
Alan adının hangi nameserver üzerinde tutulduğu ve teknik kontağın da iletişim bilgileri elde edilebilir.</span></p>
<p><span style="color: #000000;"><span style="color: #000000;"><br />
</span><span style="color: #000000;"> </span></span></p>
<p><a href="http://www.robtex.com/" target="_blank"><span style="color: #000000;"><strong><em><span style="color: #000000;">http://www.robtex.com</span></em></strong></span></a></p>
<p><span style="color: #000000;"><span style="color: #000000;">Robtex bilinen en iyi pasif bilgi toplama sitelerinden biridir. Robtex üzerinden detaylı Whois bilgisi ve dns kayıtları görülebilir. Bir ip adresi üzerinde çalışan web sayfalarının listesini verebilmektedir.<br />
</span><span style="color: #000000;"> </span></span><span style="color: #000000;"> </span><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/Robtex_1.jpg"></a></span></p>
<p><span style="color: #000000;"><span style="color: #000000;"><br />
</span><span style="color: #000000;"> </span></span></p>
<p><a href="http://www.ripe.net/"><span style="color: #000000;"><strong><em><span style="color: #000000;">http://www.ripe.net</span></em></strong></span></a></p>
<p><a href="http://www.arin.net/" target="_blank"><span style="color: #000000;"><strong><em><span style="color: #000000;">http://www.arin.net</span></em></strong></span></a></p>
<p><span style="color: #000000;">Gerçek ip adreslerini dağıtan iki kurum olan Ripe ve Arin üzerinde Whois bilgilerine erişilebilir.</span></p>
<p><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/Ripe.jpg"></a></span></p>
<p><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/Arin.jpg"></a></span></p>
<p><span style="color: #000000;"><span style="color: #000000;"><br />
</span><span style="color: #000000;"> </span></span></p>
<p><a href="http://www.mxtoolbox.com/" target="_blank"><span style="color: #000000;"><em><strong><span style="color: #000000;">http://www.mxtoolbox.com</span></strong></em></span></a></p>
<p><span style="color: #000000;"><span style="color: #000000;">Özellikle bir alan adına ait olana MX kayıtlarını sorgulamak, alan adı ile ilgili detaylı SMTP bilgilerini toplama için kullanılır(SMTP Relay, ters dns kayırları gibi.) Sayfa üzerinden aynı zamanda Whois bilgileri sorgulanabilir.<br />
</span><span style="color: #000000;"> </span></span><span style="color: #000000;"> </span><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/MXToolbox.jpg"></a></span></p>
<p><span style="color: #000000;"><span style="color: #000000;"><br />
</span><span style="color: #000000;"> </span></span></p>
<p><a href="http://www.dnsstuff.com/" target="_blank"><span style="color: #000000;"><strong><em><span style="color: #000000;">http://www.dnsstuff.com</span></em></strong><span style="color: #000000;"> </span></span></a><span style="color: #000000;">(Ticari)</span></p>
<p><span style="color: #000000;">Whois, DNS ve bir çok sorgunun yapılabileceği ticari bir kaynaktır.</span></p>
<p><span style="color: #000000;"><span style="color: #000000;"><br />
</span><span style="color: #000000;"> </span></span></p>
<p><a href="http://www.netcraft.com/"><span style="color: #000000;"><strong><em><span style="color: #000000;">http://www.netcraft.com/</span></em></strong></span></a></p>
<p><span style="color: #000000;">Bir alan adına ait web sayfalarını tespit edebilir, örnek vermek gerekirse google.com veya google.co.uk. Alan adının bağlı olduğu sitelerin listesini verir. Her sitenin detaylarını ip, işletim sistemi, çalışan web platformu ve whois bilgisi belirterek raporlar. Pasif bilgi toplama işleminin vazgeçilmezlerindendir.</span></p>
<p><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/NetCraft.jpg"></a><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/NetCraft2.jpg"></a></span></p>
<p><span style="color: #000000;"><span style="color: #000000;"><br />
</span><span style="color: #000000;"> </span></span></p>
<p><a href="http://www.serversniff.net/" target="_blank"><span style="color: #000000;"><strong><em><span style="color: #000000;">http://www.serversniff.net</span></em></strong></span></a></p>
<p><span style="color: #000000;"><span style="color: #000000;">Güçlü bilgi toplama sitelerden birisi olan serversniff üzerinden elde edilebilecek bilgiler;<br />
-Belirlenen ip adresi üzerinde çalışan diğer web sayfaları (Penetrasyon testi için önem derecesi yüksek olan bir bilgi)<br />
-DNS ve NS kayıtları ile ilgili detay raporlar.<br />
-Alt alan adlarını keşfetme ( bu konuda serversniff oldukça başarılı )<br />
Pasif bilgi toplamada mutlaka kullanılması gereken bir web sayfasıdır.<br />
</span><span style="color: #000000;"> </span></span><span style="color: #000000;"> </span><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/ServerSniff.jpg"></a><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/ServerSniff2.jpg"></a></span></p>
<p><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/ServerSniff.jpg"></a></span></p>
<p><span style="color: #000000;"><span style="color: #000000;"><br />
</span><span style="color: #000000;"> </span></span></p>
<p><a href="http://www.centralops.net/"><span style="color: #000000;"><strong><em><span style="color: #000000;">http://www.centralops.net</span></em></strong></span></a></p>
<p><span style="color: #000000;">Çok güçlü bilgi bir çok bilgi toplama aracını bünyesinde bulundurur. Site üzerinde bir alan adına ait ip, detaylı Whois bilgisi, dns kayıtları (A,MX,PTR vs) ve  TcpQuery bölümünde web sunucu platformuna ait bilgiler  elde edilebilir.  NsLookup bölümden çok gelişmiş DNS sorguları yapılabilmektedir. Pasif bilgi toplamada mutlaka kullanılması gereken sitelerden arasındadır.</span></p>
<p><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/CentralOps.jpg"></a><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/CentralOps2.jpg"></a></span></p>
<p><span style="color: #000000;"><span style="color: #000000;"><br />
</span><span style="color: #000000;"> </span></span></p>
<p><a href="http://clez.net/" target="_blank"><span style="color: #000000;"><strong><em><span style="color: #000000;">http://clez.net</span></em></strong></span></a></p>
<p><span style="color: #000000;"><span style="color: #000000;">Clez.net ile bir alan adına ait nameserver bilgileri detaylı bir şekilde alınabilir, nameserver ‘ın işletim sistemi, ip adres bilgileri, AS numaraları, zone transferi durumu ve test dns kayıtları bilgilerine ulaşılabilir. Site rapor kısmında tavsiye niteliğinde bir çok güvenlik bilgisini de sunmaktadır. Diğer bir özelliği ise çalışan web uygulaması hakkında detaylı bilgiler vermesidir. Çalışan uygulamanın platform bilgisini vermektedir. Sitenin Whois bölümünde alan adı ile ilgili detaylı whois bilgilerine ulaşılabilmektedir.<br />
</span><span style="color: #000000;"> </span></span><span style="color: #000000;"> </span><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/ClezNet.jpg"></a></span></p>
<p><strong><span style="color: #000000;"><span style="color: #000000;"><br />
</span><span style="color: #000000;"> </span></span><span style="color: #000000;"> </span></strong></p>
<p><strong><span style="color: #000000;"> </span></strong></p>
<p><strong><span style="color: #000000;">Arşiv sayfaları üzerinden bilgi toplama:</span></strong></p>
<p><span style="color: #000000;">Arşiv sayfalarının en büyük özelliği bir web sayfasının geçmişe dönük olarak hemen hemen bir çok versiyonunu tutmasıdır. Bilgi toplarken bir kurumun web sayfasının geçmiş halleri incelenebilir ve kurum hakkında ciddi bilgiler edinilebilir.</span></p>
<p><span style="color: #000000;"><span style="color: #000000;"><br />
</span><span style="color: #000000;"> </span></span></p>
<p><a href="http://web.archive.org/" target="_blank"><span style="color: #000000;"><strong><em><span style="color: #000000;">http://web.archive.org</span></em></strong></span></a></p>
<p><span style="color: #000000;">Bilinen kaliteli arşiv sayfalarından birisidir, bir çok sitenin geçmiş versiyonlarını içerisinde barındırmaktadır,örnek vermek gerekirse www.hotmail.com ‘un </span><strong><span style="color: #000000;">1996</span></strong><span style="color: #000000;"> yılındaki sayfasına kadar görebilirsiniz. Geriye dönük bilgi toplamak için kullanılması gereken sayfalardan biridir.</span></p>
<p><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/Arc1.jpg"><strong><span style="color: #000000;"> </span></strong></a><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/Arc2.jpg"><strong><span style="color: #000000;"> </span></strong></a></p>
<p><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/Arc3.jpg"><strong><span style="color: #000000;"> </span></strong></a></p>
<p><strong><span style="color: #000000;">Arama Motorları ile Bilgi Toplama:</span></strong></p>
<p><strong><span style="color: #000000;">Google kullanımı;</span></strong></p>
<p><span style="color: #000000;">Pasif bilgi toplama işleminde Google önemli bir yere sahiptir. Google ve internetin gelişmesi ile beraber Google Hacking adında bir kavram ortaya çıkmış, hakkında kitaplar dahi vardır. Google üzerinde yapılacak özel arama teknikleri ile dosya arama, mail adresi toplama, site index dizinlerinde gezinme gibi bir çok bilgi edinilebilir. Google üzerinde yapılacak detaylı ana sözcüklerinden bazıları aşağıda bulunmaktadır.</span></p>
<p><strong><span style="color: #000000;">Google ‘da alan adı(Domain Arama):</span></strong><span style="color: #000000;"><br />
site:xyz.com</span></p>
<p><strong><span style="color: #000000;">Google ‘da dosya arama</span></strong><span style="color: #000000;"><br />
Filetype : xls</span></p>
<p><strong><span style="color: #000000;">Google ‘da bir web sitesi içinde xls dosyası arama</span></strong><span style="color: #000000;"><br />
site:xyz.com Filetype:xls</span></p>
<p><strong><span style="color: #000000;">Google ‘de başlık bilgisi ile index dizininde gezinme</span></strong><span style="color: #000000;"><br />
intitle:index of</span></p>
<p><strong><span style="color: #000000;">Google ‘da web sunucusu platform bilgisi alma</span></strong><span style="color: #000000;"><br />
intitle:index.of “server at”</span></p>
<p><strong><span style="color: #000000;">Google ‘da web sayfalarının admin sayfalarını keşletme</span></strong><span style="color: #000000;"><br />
intitle:index.of inurl:“/admin/”</span></p>
<p><strong><span style="color: #000000;">Google ‘da parola dosyaları arama</span></strong><span style="color: #000000;"><br />
intitle:index.of passwd<br />
intitle:”Index.of..etc” passwd<br />
intitle:index.of pwd.db passwd<br />
intitle:index.of ws_ftp.ini<br />
intitle:index.of people.lst<br />
intitle:index.of passlist</span></p>
<p><strong><span style="color: #000000;">Google ‘da e-mail adresi toplama</span></strong><span style="color: #000000;"><br />
mail:@xyz.com</span></p>
<p><strong><span style="color: #000000;">Google ‘da belli web platformları arama (IIS, Apache Vs.)</span></strong><span style="color: #000000;"><br />
Apache/1.3.27 Server at<br />
Microsoft-IIS/5.0 server at</span></p>
<p><strong><span style="color: #000000;">Found Stone SiteDigger ve Google</span></strong></p>
<p><span style="color: #000000;">Google ‘ın arama tekniklerini kullanan ve Google ‘ın ön belleğinde bulunan sayfalarda yukarıdaki bilgi toplama tekniklerini ve sayfa üzerindeki zafiyetleri raporlayan SiteDigger aracı pasif bilgi toplamada kullanılması gereken araçlardandır.</span></p>
<p><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/SiteDigger.jpg"></a></span></p>
<p><strong><span style="color: #000000;">Goolink</span></strong></p>
<p><span style="color: #000000;"><span style="color: #000000;">Google üzerinden yapılacak bir çok pasif bilgi toplama tekniğini bulundurmaktadır.Goolik ve SiteDigger araçları Google üzerinden pasif bilgi toplama işlemlemlerini otomatik yaptıkları için test sürecinde ciddi derece hız ve zaman kazandırır.<br />
</span><span style="color: #000000;"> </span></span><span style="color: #000000;"> </span><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/Goolink.jpg"></a></span></p>
<p><span style="color: #000000;">Google ve Google için yazılmış pasif bilgi toplama araçlarını kullanarak kuruma ait kritik bilgiler, mail adresleri, veritabanı dosyaları, yönetici erişimleri ve daha bir çok bilgi elde edilebilir. Elde edilen bilgiler penetrasyon testinin diğer aşamaları için ciddi değer ve önem taşır.</span></p>
<p><strong><span style="color: #000000;">Microsoft  Bing kullanarak bir ip üzerinde bulunan Web sayfalarının keşfedilmesi</span></strong></p>
<p><span style="color: #000000;">Microsoft ‘un arama motorun Bing ‘i kullanarak bir ip adresi üzerinde bulunan tüm web sayfaları keşfedilebilir. Arama kısmına sitenin ip adresi “ip: XYZ.XYZ.XYZ.XYZ” şeklinde yazılarak arama yapılır ve çıkan arama sonucunda o ip adresi üzerinde çalışan web sayfaları görüntülenir.</span></p>
<p><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/Bing1.jpg"></a></span></p>
<p><strong><span style="color: #000000;">İş Arama, Kariyer ve Sosyal Paylaşım Ağları Siteleri Üzerinden Bilgi Toplama</span></strong></p>
<p><span style="color: #000000;">İş arama ve kariyer siteleri üzerinden bir kurum ile ilgili ciddi bilgiler elde edile bilir, özellikle bilgi teknolojileri için açık bir pozisyon var ise aranan pozisyon ile ilgili bir çok teknik detay verilir. Örnek </span><strong><span style="color: #000000;">MS Exchange 2010 konusunda tecrübeli </span></strong><span style="color: #000000;">…</span></p>
<p><strong><span style="color: #000000;">Sosyal Paylaşım Ağları Sayfaları</span></strong></p>
<p><span style="color: #000000;">İnternet dünyasının vazgeçilmezleri arasına giren sosyal paylaşım ağları her gün çığ gibi büyümekte ve gerek kurumsal gerekse kişisel bir çok bilgiyi içermektedir. Pasif bilgi toplarken mutlaka kullanılması gereken bir yöntemdir. Başlıca kullanılacak sosyal paylaşım ağları:</span></p>
<p><a href="http://www.linkedin.com/" target="_blank"><span style="color: #000000;">www.linkedin.com </span></a><span style="color: #000000;">==&gt; İş dünyası ve kişiler hakkında çok detaylı bilgiler elde edilebilir</span></p>
<p><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/Linkedin.jpg"></a></span></p>
<p><a href="http://www.facebook.com/" target="_blank"><span style="color: #000000;">www.facebook.com</span></a><span style="color: #000000;"> ==&gt; Kişisel bilgi toplamak için bilinen en etkili ağ</span></p>
<p><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/Facebook.jpg"></a></span></p>
<p><a href="http://www.twitter.com/" target="_blank"><span style="color: #000000;">www.twitter.com</span></a><span style="color: #000000;"><span style="color: #000000;"> ==&gt; Hem kişisel hem de kurumsal bir çok bilgiyi barındır.<br />
</span><span style="color: #000000;"> </span></span><span style="color: #000000;"> </span><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/Twitter.jpg"></a></span></p>
<p><a href="http://www.friendfeed/" target="_blank"><span style="color: #000000;">www.friendfeed</span></a><span style="color: #000000;"><span style="color: #000000;"> ==&gt; Hem kişisel hem de kurumsal bir çok bilgiyi barındır.<br />
</span><span style="color: #000000;"> </span></span><span style="color: #000000;"> </span><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/FriendFeed.jpg"></a></span></p>
<p><span style="color: #000000;">Son zamanlarda sosyal paylaşım ağları toplum mühendislerinin (dolandırıcıların ) gözdesi olmuştur.</span></p>
<p><strong><span style="color: #000000;">Bloglar ve Tartışma Forum Sayfalarından Bilgi Toplama</span></strong></p>
<p><span style="color: #000000;">Günümüzün vazgeçilmez bilgi kaynaklarından olan blog ve tartışma forum sayfaları, içerisinde envai çeşit bilgiyi barındırmaktadır. Pasif bilgi toplarken arama motorlarını kullanarak kurumlar hakkında blog ve tartışma forum sayfaları taranabilir, bu sayfalar içinde kurum ile ilgili kritik veya kritik olamayan bilgiler bulunabilir.</span></p>
<p><strong><span style="color: #000000;">Google üzerinden forum ve blog sayfaları içinde etkin arama yapmak için</span></strong><span style="color: #000000;"><br />
“xyz holding + forum” veya “xyz holding + blog” yazıp detaylı aramalar yapılabilir.</span></p>
<p><strong><span style="color: #000000;">Kişisel Bilgi Arama Sayfalarından Bilgi Toplama</span></strong></p>
<p><span style="color: #000000;">Bilgi arama sayfalarını kullanarak kişiler hakkında pasif bilgi toplama işlemi yapılabilir. Bilinen kişisel bilgi arama sayfaları:</span></p>
<p><a href="http://www.pipl.com/"><span style="color: #000000;">www.pipl.com</span></a><span style="color: #000000;"> veya </span></p>
<p><span style="text-decoration: underline;"><a href="http://www.bestpeoplesearch.com/"><span style="color: #000000;">www.bestpeoplesearch.com</span></a></span><span style="color: #000000;"> üzerinden kişisel bilgiler aranabilir.</span></p>
<p><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/BestPeople.jpg"></a></span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bga.com.tr/network-analyze/penetrasyon-testlerinde-pasif-bilgi-toplama/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Penetrasyon Testlerinde Aktif Bilgi Toplama</title>
		<link>http://blog.bga.com.tr/network-analyze/penetrasyon-testlerinde-aktif-bilgi-toplama</link>
		<comments>http://blog.bga.com.tr/network-analyze/penetrasyon-testlerinde-aktif-bilgi-toplama#comments</comments>
		<pubDate>Fri, 20 Aug 2010 09:38:24 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Network Analyze]]></category>
		<category><![CDATA[Network Pentest]]></category>
		<category><![CDATA[forensics]]></category>
		<category><![CDATA[network pentest]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[pentest]]></category>

		<guid isPermaLink="false">http://blog.bga.com.tr/?p=319</guid>
		<description><![CDATA[Yazar:Veysel GÜNDOĞDU Penetrasyon testlerinden bilgi toplamanın ikinci adımı aktif bilgi toplama işlemidir, bu adım pasif bilgi toplama işleminden sonra gelmektedir. Pasif bilgi toplama işlemi ile kurumun ip ve servis bilgilerinin bir çoğu keşfedilirve  aktif bilgi toplamada ise keşfedilen ip ve servisler üzerinden özel araçlar ve yöntemler ile tarama işlemi gerçekleştirilir. Aktif bilgi toplama işleminde test edilecek sistemler ile temas [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft" src="http://blog.bga.com.tr/wp-content/uploads/2010/08/12.jpg" alt="" width="221" height="300" /></strong><strong><em><span style="color: #000000;">Y</span></em></strong><em><strong><span style="color: #000000;">azar:Veysel GÜNDOĞDU</span></strong></em></p>
<p><em><span style="color: #000000;"><strong> </strong></span></em><span style="color: #000000;">Penetrasyon testlerinden bilgi toplamanın ikinci adımı aktif bilgi toplama işlemidir, bu adım pasif bilgi toplama işleminden sonra gelmektedir. Pasif bilgi toplama işlemi ile kurumun ip ve servis bilgilerinin bir çoğu keşfedilirve  aktif bilgi toplamada ise keşfedilen ip ve servisler üzerinden özel araçlar ve yöntemler ile tarama işlemi gerçekleştirilir. Aktif bilgi toplama işleminde test edilecek sistemler ile temas sağlanır ve bu temas kurumun güvenlik uzmanlarınca  güvenlik cihazları loglarında tespit edilebilinir, en basitinden bir ip adresine yapılacak tarama firewall loglarına düşecektir.</span></p>
<p><strong><span style="color: #000000;">Aktif bilgi toplama ile neler elde edilebilir?</span></strong></p>
<p><strong><span style="color: #000000;"><br />
</span></strong></p>
<p><strong><span style="color: #000000;"><span style="text-decoration: underline;">DNS SORGULARI:</span> </span></strong><span style="color: #000000;">Yapılacak detaylı DNS sorguları ile kuruma ait ip adresleri ve servisler tespi edilebilir ( DNS Sorgu tipleri A, MX, NS, PTR şeklinde gider ) . DNS </span><strong><span style="color: #000000;">UDP port 53</span></strong><span style="color: #000000;"> üzerinden sorgu mantığı ile çalışır. </span><strong><span style="color: #000000;"><em>DIG</em> </span></strong><span style="color: #000000;">veya </span><strong><span style="color: #000000;"><em>NSLOOKUP</em> </span></strong><span style="color: #000000;">araçları ile DNS sorguları yapılabilmektedir. NSLOOKUP Windows, DIG ise Linux ortaamında çalışır. DIG NSLOOKUP ‘dan daha gelişmiş özelliklere sahiptir.</span></p>
<p><strong><span style="color: #000000;"><span style="text-decoration: underline;">DNS VERSİYON BİLGİSİ:</span></span></strong><span style="color: #000000;"> DNS versiyon bilgilsi çok önemli bir kavramdır, zira DNS sunucusu üzerinde olabilecek bir zaafiyetle, DNS kayıtları manipüle edilebilir veya Dns sunucusu servis dışı bırakılabilir. </span><strong><span style="color: #000000;"><em>DIG, NMAP</em></span></strong><span style="color: #000000;"> ve </span><strong><span style="color: #000000;"><em>NETCAT</em></span></strong><span style="color: #000000;"><span style="color: #000000;"> aracı ile DNS sunucusunun versiyon bilgisi alınabilir.</span><span id="more-319"></span><span style="color: #000000;"><br />
</span><span style="color: #000000;"> </span></span></p>
<p><strong><span style="color: #000000;"><span style="text-decoration: underline;">ALT ALAN ADLARINI KEŞFETME</span>:</span></strong><span style="color: #000000;"> Pasif bilgi toplama kısmında bazı web sayfaları üzerinden nasıl alt alan adlarının keşfedileceğini belirtmiştik. Aynı şekilde aktif bilgi toplama tarafında da bezer işi yapan araçlar vardır. Kaba kuvvet (Bruteforce) mantığı ile DNS sunucusuna gönderilen istekler ile alt alan adları keşfedilir. Linux ortamında çalışan </span><strong><span style="color: #000000;"><em>HOST, DNSENUM, DNS-BRUTEFORCE</em> </span></strong><span style="color: #000000;">ve </span><strong><span style="color: #000000;"><em>DNSMAP</em></span></strong><span style="color: #000000;"> vb araçlar kullanılabilir. Bu araçlar güçlü bir sözlük dosyası ile çok anlamlı sonuçlar verecebilir.</span></p>
<p><strong><span style="color: #000000;"><span style="text-decoration: underline;">WHOIS BİLGİSİ:</span></span></strong><span style="color: #000000;"> Aktif bilgi toplama araçları ile pasif bilgi toplamada kullanılan benzer tekniklerle Whois bilgisi elde edilebilir. Whois bilgilisi Linux ortamında çalışan </span><strong><span style="color: #000000;">Whois, Dmity</span></strong><span style="color: #000000;"> gibi araçlarla  tespit edilebilir. Örneğin Dmitry ,yapılan sorgu sonucunda Whois bilgisi içinde bulunan kişi, telefon, mail,fax ve adres gibi önemli bilgileri listeleyecektir.</span></p>
<p><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/Whois1.jpg"></a></span></p>
<p><strong><span style="color: #000000;"><span style="text-decoration: underline;">DNS ZONE TRANSFERİ:</span> </span></strong><span style="color: #000000;">DNS sunucusu üzerinde Zone kavramı ismi çözülmeye çalışılan alan adı anlamına gelir. Bu alan adı altında </span><strong><span style="color: #000000;">A, NS, MX, PTR</span></strong><span style="color: #000000;"> vs. şeklinde birçok DNS kayıdı olabilir. Bu kayıtların birincil DNS sunucus üzerinden başka DNS sunucuları üzerine aktarılmasına </span><strong><span style="color: #000000;">DNS Zone Transferi</span></strong><span style="color: #000000;"> denir. Eğer birincil(Master) DNS sunucusu üzerinden Zone Trasnferine izin verilmiş ise çeşitli araçlar yardımı ile o Zone ‘a ait tüm kayıtlar kolaylıkla alınabilir. Alınan kayıtlar ile kuruma ait host isimleri bulunarak o hostlara ait güvenlik zafiyetleri araştırılır. Bir DNS sunucusu üzerinden Zone Transferi yapmak için Linux oramında çalışan </span><strong><span style="color: #000000;">HOST, DNSENUM</span></strong><span style="color: #000000;"> veya Windows ortamında çalışan </span><strong><span style="color: #000000;">NSLOOKUP </span></strong><span style="color: #000000;">araçları  kullanılabilir.</span></p>
<p><span style="color: #000000;"> </span><strong><span style="color: #000000;"><span style="text-decoration: underline;">DNS ENUMARATION:</span></span></strong><span style="color: #000000;"><em> </em>Kaba kuvvet teknikleri  ile alt domainlerin keşfedilmesi şeklide tanımlanabilir. Basitçe DNS Enumaration tekniğinde kullanılan sözlükte şu kelimeler bulunur.</span></p>
<p><span style="color: #000000;">ftp<br />
mail<br />
ssh<br />
ftp<br />
portal<br />
login<br />
test<br />
gibi sözcükler ftp.xyz.com, ssh.xyz.com şeklinde tek tek denenerek alt alan adları tespi edilir. Bu işlemde iki amaç vardır,bilinmeyen alt alan adlarını bulmak ve olası açık bırakılan test sistemlerini keşfetmektir; bazen sistem yöneticileri bir servisi veya sistemi test etmek için geçici olarak servisleri veya sistemleri internete açarlar, açılan sisteme erişimde basit bir parola kullanılmış ise, test sistemleri üzerinden kuruma saldırı ve sızma olabilir. Günümüzde bu tip saldırılar Çin ‘de artarak gelmektedir, saldırı tipi ise </span><strong><span style="color: #000000;">SSH Bruteforce</span></strong><span style="color: #000000;"> ‘dur. DNS Enumaration için linux oramında çalışan </span><strong><span style="color: #000000;">DNSENUM </span></strong><span style="color: #000000;">aracı kullanılabilir.</span></p>
<p><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/BruteF.jpg"></a></span></p>
<p><strong><span style="color: #000000;"><span style="text-decoration: underline;">SMTP </span>:</span></strong><span style="color: #000000;"> SMTP Internet dünyasının vazgeçilmez iletişim aracı olan e-posta ‘nın dayandığı protokoldür. E-posta ile aktif bilgi toplarken hedef sistemde bir e-posta sunucusu olduğu varsaylır, sistemde olan veya olmayan bir kullanıcıya bir e-posta gönderilir, olmayan kullanıcı için e-posta sunucusudan bir e-posta dönecektir,gelen e-posta detaylı bir şekilde incelendiğinde; </span><strong><span style="color: #000000;"><em>e-posta sunucusunun platformu, zaman bilgisi, e-posta bize ulaşana kadar geçtiği ip noktaları, mail sunucusun ip adresi(yerel ağ bilgileri)</em></span></strong><span style="color: #000000;"> gibi bilgiler elde edilebilir.</span></p>
<p><strong><span style="color: #000000;">Not:</span></strong><span style="color: #000000;"> SMTP üzerinden bilgi toplama ile igligili ileride daha detaylı bir yazı hazırlayacağız.</span></p>
<p><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/protect-email.jpg"></a></span></p>
<p><strong><span style="color: #000000;">SMTP RELAY Kontrolü:</span></strong><span style="color: #000000;"> SMTP Relay kavramına kısaca değinecek olursak, uzaktan bir e-posta sunucusu üzerinden kimlik doğrulama olmadan o domain dışında başka domain uzanltılı e-posta gönderilebilmesine SMTP Relay denmektedir. Güvenlik açısından SMTP Relay ‘in internete kapalı olması gerekmektedir, zira SMTP Relay ‘i açık bir sistem üzerinden herhangi bir kişi istediği yere e-posta gönderip spam e-posta trafiği yapıp sunucuyucunun gerçek ip adreslerini kara listelere düşürebilir veya DoS atak yapabilir. SMTP Relay kontrolü için Linux ortamında çalışan </span><strong><span style="color: #000000;">RelayScanner</span></strong><span style="color: #000000;"> aracı kullanılabilir.</span></p>
<p><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/figure3.jpg"></a></span></p>
<p><strong><span style="color: #000000;">Bir Alan Adına ait E-Posta Adreslerinin Keşfedilmesi:</span></strong><span style="color: #000000;"> Bir kuruma ait e-posta adreslerinin internet ortamında keşefilebilmesinin bir çok riski bulunmaktadır; risklere bakacak olursak:</span></p>
<p><span style="color: #000000;">- Spam mail yapan kötü niyetli kişiler internet üzerinde hedef alan adına ait e-posta adreslerini toplayıp, istenmeyen ve zararlı içerik barındıran maillerin kuruma gelmesi ve kullanıcıların </span><strong><span style="color: #000000;">phishing </span></strong><span style="color: #000000;">saldırıları ile her çeşit dolandırıcılıkla ve bilgi hırzılığı ile karşı karşıya kalmaları.</span></p>
<p><span style="color: #000000;">- Keşfedilen e-posta adresleri ile kullanıcı bilgileri kullanılarak sözlük listesi oluşturulamakta ve bu sözlük listesi daha sonraki sızma girişimlerinde kullanılmaktadır. Örneğin</span><strong><span style="color: #000000;"> joe.hacker@hacked.net</span></strong><span style="color: #000000;"> diye bir kurumsal e-posta adresi bulundu. Burdan yola çıkılarak aşağıdaki gibi bir sözlük dosyası hazırlayabiliriz.</span></p>
<p><strong><span style="color: #000000;">joe, jhacker , joeh, joehacker, joe.hacker</span></strong></p>
<p><span style="color: #000000;">Daha sonra bu bilgi ile kuruma ait dışarıya açık kullanıcı adı ve parola  soran tüm servislere kaba kuvvet yöntemi ile girilmeye çalışılır.</span></p>
<p><span style="color: #000000;">Kuruma ait internet ortamında bulunan e-posta adreslerinin toplanması için Linux ortamında çalışan </span><strong><span style="color: #000000;">Goog-mail</span></strong><span style="color: #000000;"> veya Windows ortamında çalışan </span><strong><span style="color: #000000;">Power Email Collector</span></strong><span style="color: #000000;"> gibi araçları kullanılabilir.</span></p>
<p><span style="color: #000000;">Bu tip problemler ile karşılaşılmaması için alınması gereken başlıca önlemler:</span></p>
<p><span style="color: #000000;">- Herkese açık olan tartışma forumları veya sosyal ağlarda kurum e-posta adreslerinin kullanılmaması.<br />
- Kurum web sayfasında e-posta adresleri yazı ile yazılacak ise (bilgi </span><strong><span style="color: #000000;">a</span></strong><span style="color: #000000;"><span style="color: #000000;">t xyz.com) veya resim şeklide ifade edilmelidir.<br />
</span><span style="color: #000000;"> </span></span><span style="color: #000000;"> </span><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/MailYakalaZ.jpg"></a></span></p>
<p><strong><span style="color: #000000;"><span style="text-decoration: underline;">TRACEROUTE:</span> </span></strong><span style="color: #000000;">Gönderilen bir paketin hedef sisteme ulaşıncaya kadar geçen süreyi ve hangi hostlar(atlama noktaları) üzerinden geçtiğini tespit etmek için kullanılır. Traceroute </span><strong><span style="color: #000000;">ICMP</span></strong><span style="color: #000000;"> protokolünü kullanır. Basitçe çalışma mantığı hedef sisteme ulaşıncaya kadar paketin </span><strong><span style="color: #000000;">TTL</span></strong><span style="color: #000000;"> değerinin arttırılmasına dayanır. İlk gönderilen paketin TTL değeri </span><strong><span style="color: #000000;">“1″</span></strong><span style="color: #000000;"> dir, her atlama noktasında yönlendiriciler paketin TTL değerini bir azaltır, istemciden çıkan paketin TTL değeri </span><strong><span style="color: #000000;">“0″</span></strong><span style="color: #000000;"> olur. Paketi ilk alan yönlendirici paketin TTL değeri “0″ olduğu için bir sonraki yönlendiriciye iletemez ve </span><strong><span style="color: #000000;">ICMP zaman aşımı mesajı</span></strong><span style="color: #000000;"> döner ve böylelikle ilk yönlendiricinin ip adresi tespit edilmiş olur. İstemci bu sefer paketin TTL değerini </span><strong><span style="color: #000000;">“2″</span></strong><span style="color: #000000;"> yapar ve ikinci yönlendiriciyi keşfeder. Bu işlem hedef sisteme ulaşıncaya kadar bu şekilde gider. Traceroute ile hedef sistemin </span><strong><span style="color: #000000;"><em>ip adresi, hedef sistem ulaşılırken peketin geçtiği atlama noktaları, hedef sistem önünde bulunan güvenlik cihazı ve çalışma tipi ( Nat ? ) tespit edilebilir</em></span></strong><span style="color: #000000;"><em>.</em> Windows ortamında çalışan </span><strong><span style="color: #000000;">Tracert</span></strong><span style="color: #000000;"> veya Linux ortamında çalışan </span><strong><span style="color: #000000;">Traceroute</span></strong><span style="color: #000000;"> aracı kullanılarak yukarıda bahsedilen bilgi toplama işlemi gerçekleşitirilebilir.</span></p>
<p><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/Tracert.jpg"></a></span></p>
<p><strong><span style="color: #000000;"><span style="text-decoration: underline;">TCPTRACEROUTE:</span></span></strong><span style="color: #000000;"><span style="text-decoration: underline;"> </span>Traceroute ICMP protokolünü kullandığını yukarıda belirttik, peki hedef sistemin önünde duran güvenlik duvarında </span><strong><span style="color: #000000;">ICMP kapalı</span></strong><span style="color: #000000;"> ise? Bu demektir ki tracroute ‘tan herhangi bir sonuç elde edilemeyecektir. ICMP ‘nin işlevsiz kaldığı bu durumda </span><strong><span style="color: #000000;">TCPTRACROUTE</span></strong><span style="color: #000000;"> kullanarak port tabanlı trace işlemi gerçekleştirilebilir. Örnek www.xyz.com’ un sadece 80 ve 443 nolu portları internete açık yani ICMP kapalı . Bu durumda açık portlara doğru gönderilen TCP paketleri ile hedef sisteme doğru traceroute işlemi yapmış oluruz. Port bazlı Trace işlemini gerçekleştirmek için Linux ortamında çalışan </span><strong><span style="color: #000000;">TCPTRACROUTE</span></strong><span style="color: #000000;"> aracı kullanılabilir. Tcptracorute ile aynı zamanda hedef sistem internete </span><strong><span style="color: #000000;">NAT</span></strong><span style="color: #000000;"> yapılarak mı veya direkt olarak mı çıkıp çıkmadığı da tespit edilebilir.</span></p>
<p><strong><span style="color: #000000;"><span style="text-decoration: underline;">BANNER YAKALAMA:</span></span></strong><span style="color: #000000;"> Banner yakalama kavramı kısaca hedef sistem hakkında versiyon, platform bilgisi almaktır. Hedef sistemin açık olan portuna bağlantı isteği gönderilir ve sistem istek sonucu bir takım değerler döner. Dönen değer içinde sistem platform bilgisi, versiyon bilgisi veya daha farklı bilgiler olabilir (hostname gibi). Banner yakalamak için bir çok araç kullanılabilir bunların başında linux ortamında çalışan<em> </em></span><strong><span style="color: #000000;"><em>NETCAT, Telnet</em> </span></strong><span style="color: #000000;">veya </span><strong><span style="color: #000000;"><em>Nmap</em> </span></strong><span style="color: #000000;">kullanılabilir. Örnek verecek olursak;</span></p>
<p><span style="color: #000000;"><em><span style="color: #000000;">[root@gdanismani] </span></em></span><strong><span style="color: #000000;"><em><span style="color: #000000;">nc www.xyz.com 80</span></em></span></strong></p>
<p><span style="color: #000000;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</span></p>
<p><span style="color: #000000;">HEAD / HTTP/0.1</span></p>
<p><span style="color: #000000;">HTTP/1.1 200 OK<br />
Date: Mon, 11 May 2009 22:10:40 EST<br />
Server: Apache/2.0.46 (Unix) (Red Hat/Linux)<br />
Last-Modified: Thu, 16 Apr 2009 11:20:14 PST<br />
ETag: “1986-69b-123a4bc6″<br />
Accept-Ranges: bytes<br />
Content-Length: 1110<br />
Connection: close<br />
Content-Type: text/html</span></p>
<p><span style="color: #000000;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</span></p>
<p><span style="color: #000000;">Yukarıdaki örnekte görüldüğü gibi Netcat ile </span><strong><span style="color: #000000;">TCP 80</span></strong><span style="color: #000000;"> portu üzerinden bağlatı isteği gitti ve sunucu gelen istek üzerine </span><strong><span style="color: #000000;">zaman, işletim sistemi ve web platform</span></strong><span style="color: #000000;"> bilgilerini </span><strong><span style="text-decoration: underline;"><span style="color: #000000;">versiyonları </span></span></strong><span style="color: #000000;">ile beraber döndü. Kötü niyetli birisi aldığı banner bilgisini kullanarak çalışan sistemin platform versiyon bilgileri hakkında zaafiyet araştırması yapar ve o versiyona ait bir zaafiyet varsa kullanıp sisteme sızmaya çalışır.</span></p>
<p><span style="color: #000000;"><a href="http://www.guvenlikdanismani.com/wp-content/uploads/2010/07/content-theft.jpg"></a></span></p>
<p><strong><span style="color: #000000;"><span style="color: #000000;"><span style="text-decoration: underline;">MALTEGO:</span><br />
</span><span style="color: #000000;"> </span></span><span style="color: #000000;"> </span></strong><span style="color: #000000;">Günümüzün en gelişmiş aktif ve pasif bilgi toplama araçlarındandır. </span><strong><span style="color: #000000;">Maltego</span></strong><span style="color: #000000;"> topladığı bilgileri birbiri ile ilişkilendirip görsel bir şekilde sunabilmektedir. Maltego ile aşağıdaki bilgi tipleri toplanabilir:</span></p>
<p><span style="color: #000000;">- Alan adları<br />
- Whois bilgisi sorgulama<br />
- Ip adresi veya bir ağın tespiti<br />
- Gelişmiş kişi arama özelliği<br />
- E-posta adresi toplama ve kişiler ile ilişkilendirme<br />
- Web sayfaları ile kişileri ilişkilendirme<br />
- Telefon, fax numaraları ile kişileri ilişkilendirme<br />
- Sosyal paylaşım ağları ile kişileri ilişkilendirme</span></p>
<p><span style="color: #000000;">Kısaca belittiğimiz yukarıdaki bilgileri Maltego toplayıp ve birbiri ile ilişkilendirip görsel bir diyargram çıkarmaktadır. Maltego Linux ve Windows ortamında çalışabilmektedir.</span></p>
<p><span style="color: #000000;"> </span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bga.com.tr/network-analyze/penetrasyon-testlerinde-aktif-bilgi-toplama/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BGA&#8217;dan PfSense Güvenlik Duvarı Eğitimi</title>
		<link>http://blog.bga.com.tr/network-security/bgadan-pfsense-guvenlik-duvari-egitimi</link>
		<comments>http://blog.bga.com.tr/network-security/bgadan-pfsense-guvenlik-duvari-egitimi#comments</comments>
		<pubDate>Sun, 15 Aug 2010 13:01:14 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Network Security]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[openbsd pf]]></category>
		<category><![CDATA[pfsense]]></category>

		<guid isPermaLink="false">http://blog.bga.com.tr/?p=288</guid>
		<description><![CDATA[Bilgi Güvenliği AKADEMİSİ özgür güvenlik yazılımlarına destek vermeye devam ediyor. bu amaçla Internet dünyasının en çok tercih edilen güvenlik duvarı yazılımlarından PfSense&#8217;in kurumsal iş ortamlarında etkin kullanımını amaçlayan iki günlük hızlandırılmış bir eğitim programı hazırladık(&#8220;PfSense güvenlik Duvarı Eğitimi&#8221;). Eğitim içeriği ve detaylarına  http://www.bga.com.tr/?page_id=1651 adresinden erişilebilir. Bu konudaki ilk eğitim 2011 yılında gerçekleştirilecektir.]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.bga.com.tr/wp-content/uploads/2010/08/pfsense.jpg"><img class="alignleft size-full wp-image-289" title="pfsense" src="http://blog.bga.com.tr/wp-content/uploads/2010/08/pfsense.jpg" alt="" width="181" height="65" /></a></p>
<p>Bilgi Güvenliği AKADEMİSİ özgür güvenlik yazılımlarına destek vermeye devam ediyor. bu amaçla Internet dünyasının en çok tercih edilen güvenlik duvarı yazılımlarından PfSense&#8217;in kurumsal iş ortamlarında etkin kullanımını amaçlayan iki günlük hızlandırılmış bir eğitim programı hazırladık(&#8220;PfSense güvenlik Duvarı Eğitimi&#8221;).</p>
<p>Eğitim içeriği ve detaylarına  <a href="http://www.bga.com.tr/?page_id=1651">http://www.bga.com.tr/?page_id=1651 </a> adresinden erişilebilir. Bu konudaki ilk eğitim 2011 yılında gerçekleştirilecektir.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bga.com.tr/network-security/bgadan-pfsense-guvenlik-duvari-egitimi/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Genele Açık DNS Sunucuların Bulunması</title>
		<link>http://blog.bga.com.tr/genel/genele-acik-dns-sunucularin-bulunmasi</link>
		<comments>http://blog.bga.com.tr/genel/genele-acik-dns-sunucularin-bulunmasi#comments</comments>
		<pubDate>Thu, 12 Aug 2010 13:43:54 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[DOS/DDoS Attacks]]></category>
		<category><![CDATA[Genel]]></category>

		<guid isPermaLink="false">http://blog.bga.com.tr/?p=113</guid>
		<description><![CDATA[Herkese açık DNS sunucular(public dns)  kendisine gelen tüm istekleri cevaplamaya çalışan türde bir dns sunucu tipidir. Bu tip dns sunucular eğer gerçekten amacı genele hizmet vermek değilse genellikle eksik/yanlış yapılandırmanın sonucu  ortaya çıkar. Bir sunucunun genele açık hizmet(recursive DNS çözücü) verip vermediğini anlamanın en kolay yolu o DNS sunucusu üzerinden google.com, yahoo.com gibi o DNS sunucuda [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #000000;">Herkese açık DNS sunucular(public dns)  kendisine gelen tüm istekleri cevaplamaya çalışan türde bir dns sunucu tipidir. Bu tip dns sunucular eğer gerçekten amacı genele hizmet vermek değilse genellikle eksik/yanlış yapılandırmanın sonucu  ortaya çıkar.</span></p>
<p><span style="color: #000000;">Bir sunucunun genele açık hizmet(recursive DNS çözücü) verip vermediğini anlamanın en kolay yolu o DNS sunucusu üzerinden google.com, yahoo.com gibi o DNS sunucuda tutulmayan alan adlarını sorgulamaktır.</span></p>
<p><span style="color: #000000;">Eğer hedef DNS sunucu genele açık bir DNS sunucu olarak yapılandırıldıysa aşağıdakine benzer çıktı verecektir.</span><span id="more-113"></span></p>
<blockquote><p><strong><span style="color: #000000;">~# dig www.google.com @91.93.119.70</span></strong></p>
<p><span style="color: #000000;">; &lt;&lt;&gt;&gt; DiG 9.5.0-P2.1 &lt;&lt;&gt;&gt; www.google.com @91.93.119.70<br />
;; global options:  printcmd<br />
;; Got answer:<br />
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 26294<br />
;; flags: qr rd ra; QUERY: 1, ANSWER: 7, AUTHORITY: 0, ADDITIONAL: 0</span></p>
<p><span style="color: #000000;">;; QUESTION SECTION:<br />
;www.google.com.                        IN      A</span></p>
<p><em><span style="color: #000000;">;; ANSWER SECTION:<br />
www.google.com.         44481   IN      CNAME   www.l.google.com.<br />
www.l.google.com.       118     IN      A       66.102.13.147<br />
www.l.google.com.       118     IN      A       66.102.13.99<br />
www.l.google.com.       118     IN      A       66.102.13.105<br />
www.l.google.com.       118     IN      A       66.102.13.103<br />
www.l.google.com.       118     IN      A       66.102.13.104<br />
www.l.google.com.       118     IN      A       66.102.13.106</span></em></p>
<p><span style="color: #000000;">;; Query time: 16 msec<br />
;; SERVER: 91.93.119.70#53(91.93.119.70)<br />
;; WHEN: Sat Jul 24 13:23:59 2010<br />
;; MSG SIZE  rcvd: 148</span></p></blockquote>
<p><span style="color: #000000;">Eğer DNS sunucu genele açık hizmet verecek şekilde yapılandırılmadıysa aşağıdakine benzer çıktı verecektir.</span></p>
<blockquote><p><strong><span style="color: #000000;">[root@seclabs ~]# dig @ns1.gezginler.net www.google.com</span></strong></p>
<p><span style="color: #000000;">; &lt;&lt;&gt;&gt; DiG 9.6.1-P1 &lt;&lt;&gt;&gt; @ns1.gezginler.net www.google.com</span></p>
<p><span style="color: #000000;">; (1 server found)</span></p>
<p><span style="color: #000000;">;; global options: +cmd</span></p>
<p><span style="color: #000000;">;; Got answer:</span></p>
<p><span style="color: #000000;">;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 33451</span></p>
<p><span style="color: #000000;">;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 13, ADDITIONAL: 0</span></p>
<p><strong><em><span style="color: #000000;">;; WARNING: recursion requested but not available</span></em></strong></p>
<p><span style="color: #000000;">;; QUESTION SECTION:</span></p>
<p><span style="color: #000000;">;www.google.com.                        IN      A</span></p>
<p><span style="color: #000000;">;; AUTHORITY SECTION:</span></p>
<p><span style="color: #000000;">.                       518400  IN      NS      H.ROOT-SERVERS.NET.</span></p>
<p><span style="color: #000000;">.                       518400  IN      NS      I.ROOT-SERVERS.NET.</span></p>
<p><span style="color: #000000;">.                       518400  IN      NS      J.ROOT-SERVERS.NET.</span></p>
<p><span style="color: #000000;">.                       518400  IN      NS      K.ROOT-SERVERS.NET.</span></p>
<p><span style="color: #000000;">.                       518400  IN      NS      L.ROOT-SERVERS.NET.</span></p>
<p><span style="color: #000000;">.                       518400  IN      NS      M.ROOT-SERVERS.NET.</span></p>
<p><span style="color: #000000;">.                       518400  IN      NS      A.ROOT-SERVERS.NET.</span></p>
<p><span style="color: #000000;">.                       518400  IN      NS      B.ROOT-SERVERS.NET.</span></p>
<p><span style="color: #000000;">.                       518400  IN      NS      C.ROOT-SERVERS.NET.</span></p>
<p><span style="color: #000000;">.                       518400  IN      NS      D.ROOT-SERVERS.NET.</span></p>
<p><span style="color: #000000;">.                       518400  IN      NS      E.ROOT-SERVERS.NET.</span></p>
<p><span style="color: #000000;">.                       518400  IN      NS      F.ROOT-SERVERS.NET.</span></p>
<p><span style="color: #000000;">.                       518400  IN      NS      G.ROOT-SERVERS.NET.</span></p>
<p><span style="color: #000000;">;; Query time: 140 msec</span></p>
<p><span style="color: #000000;">;; SERVER: 208.43.98.30#53(208.43.98.30)</span></p>
<p><span style="color: #000000;">;; WHEN: Sat Aug  7 16:18:15 2010</span></p>
<p><span style="color: #000000;">;; MSG SIZE  rcvd: 243</span></p></blockquote>
<p><span style="color: #000000;">Bir IP aralığındaki tüm public DNS sunucuları bulmak için Nmap (Nmap Scripting Engine) kullanılabilir.</span></p>
<blockquote><p><strong><span style="color: #000000;">root@seclabs:~# nmap -PN -n -sU -p 53 &#8211;script=dns-recursion.nse 91.93.119.65/28</span></strong></p>
<p><span style="color: #000000;">Starting Nmap 5.00 ( http://nmap.org ) at 2010-07-24 13:19 EDT<br />
Interesting ports on 91.93.119.64:<br />
PORT   STATE         SERVICE<br />
53/udp open|filtered domain</span></p>
<p><span style="color: #000000;">Interesting ports on 91.93.119.65:<br />
PORT   STATE         SERVICE<br />
53/udp open|filtered domain</span></p>
<p><span style="color: #000000;">Interesting ports on 91.93.119.66:<br />
PORT   STATE         SERVICE<br />
53/udp open|filtered domain</span></p>
<p><span style="color: #000000;">Interesting ports on 91.93.119.67:<br />
PORT   STATE         SERVICE<br />
53/udp open|filtered domain<br />
|_ dns-recursion: Recursion appears to be enabled</span></p>
<p><span style="color: #000000;">Interesting ports on 91.93.119.68:<br />
PORT   STATE         SERVICE<br />
53/udp open|filtered domain</span></p>
<p><span style="color: #000000;">Interesting ports on 91.93.119.69:<br />
PORT   STATE         SERVICE<br />
53/udp open|filtered domain<br />
|_ dns-recursion: Recursion appears to be enabled</span></p>
<p><span style="color: #000000;">Interesting ports on 91.93.119.70:<br />
PORT   STATE         SERVICE<br />
53/udp open|filtered domain<br />
|_ dns-recursion: Recursion appears to be enabled</span></p>
<p><span style="color: #000000;">Interesting ports on 91.93.119.71:<br />
PORT   STATE         SERVICE<br />
53/udp open|filtered domain<br />
|_ dns-recursion: Recursion appears to be enabled</span></p>
<p><span style="color: #000000;">Interesting ports on 91.93.119.72:<br />
PORT   STATE         SERVICE<br />
53/udp open|filtered domain<br />
|_ dns-recursion: Recursion appears to be enabled</span></p>
<p><span style="color: #000000;">Interesting ports on 91.93.119.73:<br />
PORT   STATE         SERVICE<br />
53/udp open|filtered domain<br />
|_ dns-recursion: Recursion appears to be enabled</span></p>
<p><span style="color: #000000;">Interesting ports on 91.93.119.74:<br />
PORT   STATE         SERVICE<br />
53/udp open|filtered domain<br />
|_ dns-recursion: Recursion appears to be enabled</span></p>
<p><span style="color: #000000;">Interesting ports on 91.93.119.75:<br />
PORT   STATE         SERVICE<br />
53/udp open|filtered domain<br />
|_ dns-recursion: Recursion appears to be enabled</span></p>
<p><span style="color: #000000;">Interesting ports on 91.93.119.76:<br />
PORT   STATE         SERVICE<br />
53/udp open|filtered domain<br />
|_ dns-recursion: Recursion appears to be enabled</span></p>
<p><span style="color: #000000;">Interesting ports on 91.93.119.77:<br />
PORT   STATE         SERVICE<br />
53/udp open|filtered domain</span></p>
<p><span style="color: #000000;">Interesting ports on 91.93.119.78:<br />
PORT   STATE         SERVICE<br />
53/udp open|filtered domain<br />
|_ dns-recursion: Recursion appears to be enabled</span></p>
<p><span style="color: #000000;">Interesting ports on 91.93.119.79:<br />
PORT   STATE         SERVICE<br />
53/udp open|filtered domain</span></p>
<p><span style="color: #000000;">Nmap done: 16 IP addresses (16 hosts up) scanned in 34.65 seconds</span></p></blockquote>
<p><strong><span style="color: #000000;">Public DNS sunucular neden güvenlik açısından risklidir?</span></strong></p>
<div><span style="color: #000000;">Public dns sunucuların özellikle DNS flood saldırılarına karşı sıkıntılıdırlar. Saldırgan public dns sunucuları kullanarak amplification dns flood saldırılarında size ait dns sunuculardan ciddi oranlarda trafik oluşturarak istediği bir sistemi zor durumda bırakabilir.</span></div>
<p><strong><span style="color: #000000;">DNS sunucu olarak ISC BIND kullanıyorsanız aşağıdaki tanımla recursive dns sorgularına yanıt vermeyi engelleyebilirsiniz.</span></strong></p>
<div id="_mcePaste"><span style="color: #000000;">options {  allow-recursion { 127.0.0.1;  };</span></div>
]]></content:encoded>
			<wfw:commentRss>http://blog.bga.com.tr/genel/genele-acik-dns-sunucularin-bulunmasi/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FOCA (scanner)</title>
		<link>http://blog.bga.com.tr/network-pentest/foca-scanner</link>
		<comments>http://blog.bga.com.tr/network-pentest/foca-scanner#comments</comments>
		<pubDate>Thu, 12 Aug 2010 08:04:57 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Network Pentest]]></category>

		<guid isPermaLink="false">http://blog.bga.com.tr/?p=267</guid>
		<description><![CDATA[Yazar:Veysel GÜNDOĞDU Penetrasyon testlerinde bir kuruma ait ne kadar bilgi toplayabiliyorsak ( kullanıcı isimleri,email adresleri,işletim sistemleri vb gibi ) testin o kadar verimli geçeceği konusunu önemle vurgulamıştık. Bilgi toplama adımlarından birisi de o kuruma ait internette bulunan dokümanların analiz edilip uygun verilerin elde edilmesidir. Bu tip bir bilgiyi sağlayabilecek araçlardan biri de FOCA ‘dır. Google, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://blog.bga.com.tr/wp-content/uploads/2010/08/foca_1.jpg" alt="" width="258" height="105" /><span style="color: #000000;"><strong><em>Y</em></strong><em><strong>azar:Veysel GÜNDOĞDU</strong></em></span></p>
<p><span style="color: #000000;">Penetrasyon testlerinde bir kuruma ait ne kadar bilgi toplayabiliyorsak ( kullanıcı isimleri,email adresleri,işletim sistemleri vb gibi ) testin o kadar verimli geçeceği konusunu önemle vurgulamıştık. Bilgi toplama adımlarından birisi de o kuruma ait internette bulunan dokümanların analiz edilip uygun verilerin elde edilmesidir. Bu tip bir bilgiyi sağlayabilecek araçlardan biri de FOCA ‘dır. Google, Bing gibi arama motorlarında kuruma ait yayınlanmış dökümanları indirerek bu dökümanlardaki bilgileri bize sunmaktadır. Foca aracı ücretsiz bir uygulamadır, Windows ortamında çalışır ve  kullanımı oldukça basittir.<span id="more-267"></span><br />
</span></p>
<p><span style="color: #000000;"><img class="alignnone" src="http://blog.bga.com.tr/wp-content/uploads/2010/08/foca11.jpg" alt="" width="448" height="144" /></span></p>
<p><span style="color: #000000;">Görüldüğü gibi sağ üstte hangi arama moturunu kullanacağımızı seçerek search kısmına site ismi ve doküman tipini belirtiyoruz. Daha sonra search butonuna basıp bulunanan dökümanları download ediyor “extract metadata” deyip içlerinden verinin ayıklanmasını sağlıyoruz. Örnek olarak microsoft.com‘a ait word dokümanlarını arattığımızda aşağıdaki gibi bilgiler elde etmiş olduk.</span></p>
<p><span style="color: #000000;"><img class="alignnone" src="http://blog.bga.com.tr/wp-content/uploads/2010/08/foca2.jpg" alt="" width="1024" height="343" /></span></p>
<p><span style="color: #000000;"><img class="alignnone" src="http://blog.bga.com.tr/wp-content/uploads/2010/08/foca3.jpg" alt="" width="448" height="284" /></span></p>
<p><span style="color: #000000;"><img class="alignnone" src="http://blog.bga.com.tr/wp-content/uploads/2010/08/foca4.jpg" alt="" width="448" height="221" /></span></p>
<p><span style="color: #000000;">Bu aracın  http://www.informatica64.com/FOCA/ adresinde online versiyonu bulunmaktadır.Detaylı bilgi için <a href="http://cafemigao.com/index.php?option=com_content&amp;view=article&amp;id=1265:new-foca-free-25-published&amp;catid=368:t00ls&amp;Itemid=70">http://cafemigao.com/index.php?option=com_content&amp;view=article&amp;id=1265:new-foca-free-25-published&amp;catid=368:t00ls&amp;Itemid=70</a></span></p>
<p><span style="color: #000000;"><span style="color: #000000;">Peki bu tip aramalara karşı neler yapabiliriz? Kurumunuza ait bu tip bilgi sızdırma tehditi ile karşı karşıya kalmamak için halka açık tüm dokümanlarınızı ( public documents ) temizlemenizi öneririz. Bunları yapmak için </span><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=144e54ed-d43e-42ca-bc7b-5446d34e5360&amp;displaylang=en%20adresinden%20rhdtool.exe" target="_blank"><span style="color: #000000;">http://www.microsoft.com/downloads/details.aspx?FamilyID=144e54ed-d43e-42ca-bc7b-5446d34e5360&amp;displaylang=en adresinden rhdtool.exe</span></a><span style="color: #000000;"> ile dokümanlarınızdaki gizli bilgileri temizleyebilirsiniz veya </span><a href="http://oometaextractor.codeplex.com/" target="_blank"><span style="color: #000000;">http://oometaextractor.codeplex.com/</span></a><span style="color: #000000;"> adresinden openoffice dokümanları için metadata temizleme aracını kullanabilirsiniz. Ayrıca Google’un önbelleğe aldığı sayfaları kaldırmasını talep edip edebilirsiniz.</span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bga.com.tr/network-pentest/foca-scanner/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BGA&#8217;dan Malware Analiz Eğitimi</title>
		<link>http://blog.bga.com.tr/duyurular/bgadan-malware-analiz-egitimi</link>
		<comments>http://blog.bga.com.tr/duyurular/bgadan-malware-analiz-egitimi#comments</comments>
		<pubDate>Wed, 11 Aug 2010 12:47:07 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Duyurular]]></category>
		<category><![CDATA[Malware Analiz]]></category>

		<guid isPermaLink="false">http://blog.bga.com.tr/?p=284</guid>
		<description><![CDATA[Bilgi Güvenliği AKADEMİSİ (BGA) olarak gelen talepleri değerlendirerek gittikçe önemi artan bir konuda daha eğitim açmış bulunmaktayız. Eğitimin konusu: Malware Analizi. İçeriği ve eğitmenleri Türkiye&#8217;de bu konuda uzun yıllardır çalışmış tanıdık bir ekip. Eğitim detaylarına http://www.bga.com.tr/?page_id=1637 adresinden erişilebilir. Malware Analiz konulu ilk eğitim Aralık 2010 tarihinde açılacaktır.]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.bga.com.tr/wp-content/uploads/2010/08/mware.jpg"><img class="alignleft size-medium wp-image-285" title="mware" src="http://blog.bga.com.tr/wp-content/uploads/2010/08/mware-300x207.jpg" alt="" width="300" height="207" /></a><span style="color: #000000;">Bilgi Güvenliği AKADEMİSİ (BGA) olarak gelen talepleri değerlendirerek gittikçe önemi artan bir konuda daha eğitim açmış bulunmaktayız. Eğitimin konusu: Malware Analizi.</span></p>
<p><span style="color: #000000;">İçeriği ve eğitmenleri Türkiye&#8217;de bu konuda uzun yıllardır çalışmış tanıdık bir ekip.</span></p>
<p><span style="color: #000000;">Eğitim detaylarına </span><a href="http://www.bga.com.tr/?page_id=1637"><span style="color: #000000;">http://www.bga.com.tr/?page_id=1637</span></a><span style="color: #000000;"> adresinden erişilebilir. Malware Analiz konulu ilk eğitim Aralık 2010 tarihinde açılacaktır.</span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bga.com.tr/duyurular/bgadan-malware-analiz-egitimi/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DDoS Saldırıları Ve Analizi Değerlendirme Sınavı</title>
		<link>http://blog.bga.com.tr/duyurular/ddos-saldirilari-ve-analizi-degerlendirme-sinavi</link>
		<comments>http://blog.bga.com.tr/duyurular/ddos-saldirilari-ve-analizi-degerlendirme-sinavi#comments</comments>
		<pubDate>Mon, 09 Aug 2010 09:56:32 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Duyurular]]></category>
		<category><![CDATA[Test(Quiz)]]></category>

		<guid isPermaLink="false">http://blog.bga.com.tr/?p=216</guid>
		<description><![CDATA[Bilgi güvenliği AKADEMİSİ tarafından hazırlanan DDoS saldırıları ve korunma yolları/analizi konularını kapsayan 23 soruluk değerlendirme sınavı http://www.bga.com.tr/?p=1619 adresinden yayına girmiştir. Konuya meraklı okuyucularımızın teste katılıp bu konudaki bilgilerini sınayabilirler.]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.bga.com.tr/wp-content/uploads/2010/08/quiz3.jpg"><img class="alignleft size-full wp-image-217" title="quiz3" src="http://blog.bga.com.tr/wp-content/uploads/2010/08/quiz3.jpg" alt="" width="275" height="171" /></a></p>
<p>Bilgi güvenliği AKADEMİSİ tarafından hazırlanan DDoS saldırıları ve korunma yolları/analizi konularını kapsayan 23 soruluk değerlendirme sınavı <a href="http://www.bga.com.tr/?p=1619">http://www.bga.com.tr/?p=1619 </a> adresinden yayına girmiştir.</p>
<p>Konuya meraklı okuyucularımızın teste katılıp bu konudaki bilgilerini sınayabilirler.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bga.com.tr/duyurular/ddos-saldirilari-ve-analizi-degerlendirme-sinavi/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kariyer Planınızda Sertifikalar Ne Kadar Önemli?</title>
		<link>http://blog.bga.com.tr/duyurular/kariyer-planinizda-sertifikalar-ne-kadar-onemlidir</link>
		<comments>http://blog.bga.com.tr/duyurular/kariyer-planinizda-sertifikalar-ne-kadar-onemlidir#comments</comments>
		<pubDate>Sat, 07 Aug 2010 12:06:30 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Duyurular]]></category>

		<guid isPermaLink="false">http://blog.bga.com.tr/?p=225</guid>
		<description><![CDATA[Bilgi güvenliği sektöründe kariyer yapmayı veya kariyerini bu yönde ilerletmeyi düşünen büyük bir çoğunluk  için bilgi güvenliği sertifikaları şüphesiz önemlidir. Bilgi Güvenliği AKADEMİSİ olarak verdiğimiz eğitimlerin hiçbiri doğrudan sertifikasyona yönelik eğitimler değildir. Bunun temel sebebi günümüzde -istisna sayılacak bir iki sertifikasyon programı hariç-  sertifikaların belirli bir bilgi birikim sonrası bu birikimi ispat etme amaçlı belgeler [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.bga.com.tr/wp-content/uploads/2010/08/cert.jpg"><img class="alignleft size-full wp-image-227" title="cert" src="http://blog.bga.com.tr/wp-content/uploads/2010/08/cert.jpg" alt="" width="218" height="163" /></a>Bilgi güvenliği sektöründe kariyer yapmayı veya kariyerini bu yönde ilerletmeyi düşünen büyük bir çoğunluk  için bilgi güvenliği sertifikaları şüphesiz önemlidir. Bilgi Güvenliği AKADEMİSİ olarak verdiğimiz eğitimlerin hiçbiri doğrudan sertifikasyona yönelik eğitimler değildir.</p>
<p><span id="more-225"></span></p>
<p>Bunun temel sebebi günümüzde -<em>istisna sayılacak bir iki sertifikasyon programı hariç</em>-  sertifikaların belirli bir bilgi birikim sonrası bu birikimi ispat etme amaçlı belgeler yerine çalışılarak alınacak birer kağıt parçası konumuna düşmüş olmasıdır.</p>
<p>Amaç sertifika almak olunca içerik çok da önemli olmayabiliyor, amaç birşeyleri detaylı öğrenmek olunca sertifika  daha değerli oluyor.</p>
<p><a href="http://www.bga.com.tr">BGA</a> olarak siz değerli okuyucularımızın kariyer planlarında sertifikasyonun önemini merak etmekteyiz.</p>
<p>Bu amaçla  <a href="http://www.bga.com.tr">www.bga.com.tr</a> adresinde bir anket açmış bulunmaktayız. Anket sonuçlarına göre Bilgi Güvenliği AKADEMİSİ eğitimleri içerisine bize gelen sertifikalı eğitim taleplerini de eklemeyi planlıyoruz.</p>
<p><a href="http://blog.bga.com.tr/wp-content/uploads/2010/08/kariyer-sertifika.jpg"><img class="aligncenter size-full wp-image-226" title="kariyer-sertifika" src="http://blog.bga.com.tr/wp-content/uploads/2010/08/kariyer-sertifika.jpg" alt="" width="984" height="292" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bga.com.tr/duyurular/kariyer-planinizda-sertifikalar-ne-kadar-onemlidir/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DDoS Eğitimleri Artık İngilizce – www.ddostraining.com</title>
		<link>http://blog.bga.com.tr/dosddos-attacks/ddos-egitimleri-artik-ingilizce-%e2%80%93-www-ddostraining-com</link>
		<comments>http://blog.bga.com.tr/dosddos-attacks/ddos-egitimleri-artik-ingilizce-%e2%80%93-www-ddostraining-com#comments</comments>
		<pubDate>Sat, 07 Aug 2010 09:55:53 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[DOS/DDoS Attacks]]></category>
		<category><![CDATA[Duyurular]]></category>

		<guid isPermaLink="false">http://blog.bga.com.tr/?p=213</guid>
		<description><![CDATA[Bilgi Güvenliği AKADEMİSİ tarafından verilen bazı eğitimlere nadir de olsa yurtdışından  talepler geliyordu(sanırım Google translator kullanarak içeriği inceliyorlar). BGA’nın hedeflerinde yurtdışına eğitim verme planı olmadığı için çok önemsememiştik fakat konusunda dünyada ilk olan (ürün bağımsız) “DDoS Saldırı ve Korunma Yolları Eğitimi” ne gelen taleplerin sayısı artınca neden bu konuda yurt dışına eğitim vermiyoruz fikri ortaya çıktı [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.bga.com.tr/wp-content/uploads/2010/08/ddos2.jpg"><img class="alignleft size-full wp-image-214" title="ddos2" src="http://blog.bga.com.tr/wp-content/uploads/2010/08/ddos2.jpg" alt="" width="187" height="154" /></a></p>
<p><a href="http://www.bga.com.tr/">Bilgi Güvenliği AKADEMİSİ</a> tarafından verilen bazı eğitimlere nadir de olsa yurtdışından  talepler  geliyordu(sanırım Google translator kullanarak içeriği inceliyorlar).  BGA’nın hedeflerinde yurtdışına eğitim verme planı olmadığı için çok  önemsememiştik fakat konusunda dünyada ilk olan (ürün bağımsız) <a href="http://www.bga.com.tr/?page_id=931">“DDoS Saldırı ve Korunma Yolları Eğitimi”</a> ne gelen taleplerin sayısı artınca neden bu konuda yurt dışına eğitim  vermiyoruz fikri ortaya çıktı ve hemen arkadaşlarla kolları sıvadık…<span id="more-213"></span></p>
<p>Kısa bir çalışma sonrası <a href="http://www.ddostraining.com/">ddostraining.com</a> ve <a href="http://www.ddostrainings.com/">ddostrainings.com</a> adreslerinden yayın yapan dünyanın ilk ürün bağımsız DDoS eğitimini  ingilizce açmış olduk. Bu konudaki ilk eğitim Eylül ayında İstanbul’da  gerçekleştirilecek.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bga.com.tr/dosddos-attacks/ddos-egitimleri-artik-ingilizce-%e2%80%93-www-ddostraining-com/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
