Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +50 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Operasyonel güvenlik: kendi izin
Operasyonel güvenlik, kendi görünürlüğünü yönetmektir. Bir alt alan adını tarayıcıda açtığın an hedefin erişim kaydına satır düşer. Kurumun analitik paneli o ziyareti görür. Sıradan bir tıklama, araştırmanı hedefe duyurur.
Riski üç başlıkta topla. Ağ izi: IP adresin ve çözümleme yaptığın ad sunucusu. Kimlik izi: açık kalan hesapların ve aynı kullanıcı adının her yerde tekrarı. Davranış izi: hep aynı saatte, hep aynı sırayla bakman.
Ayrı kimlik kurmak temel alışkanlıktır. Araştırma için kişisel hesabını kullanma. Kişisel hesabınla bir profile baktığında çoğu ağ karşı tarafa bildirim gönderir. Kurumsal araştırmada bu tek hareket işi yakar.
# Pasif kaynaklar hedefe dokunmaz $ whois beyazvadi.example $ curl -s 'https://crt.sh/?q=%25.beyazvadi.example&output=json' | head # Aktif adım: paket doğrudan hedefe gider, log satırı doğar $ httpx -u https://web01.beyazvadi.example -silent -title https://web01.beyazvadi.example [Beyaz Vadi Yonetim]
Araç seçimi de iz üretir. Varsayılan ayarlarla çalışan bir tarayıcı, kendi adını istek başlığına yazar. Karşı taraf kayıtta o adı görür ve hangi aracın kullanıldığını anlar. Bu her zaman sorun değildir; yetkili bir testte şeffaflık istenir. Sorun, yetkisiz bir keşfin farkında olmadan imza bırakmasıdır.