İçeriğe atla
0 XP 0
0/4

Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +50 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.

8 dk · 50 XP · 4 etkinlik

Operasyonel güvenlik: kendi izin

Operasyonel güvenlik, kendi görünürlüğünü yönetmektir. Bir alt alan adını tarayıcıda açtığın an hedefin erişim kaydına satır düşer. Kurumun analitik paneli o ziyareti görür. Sıradan bir tıklama, araştırmanı hedefe duyurur.

Riski üç başlıkta topla. Ağ izi: IP adresin ve çözümleme yaptığın ad sunucusu. Kimlik izi: açık kalan hesapların ve aynı kullanıcı adının her yerde tekrarı. Davranış izi: hep aynı saatte, hep aynı sırayla bakman.

Ayrı kimlik kurmak temel alışkanlıktır. Araştırma için kişisel hesabını kullanma. Kişisel hesabınla bir profile baktığında çoğu ağ karşı tarafa bildirim gönderir. Kurumsal araştırmada bu tek hareket işi yakar.

# Pasif kaynaklar hedefe dokunmaz
$ whois beyazvadi.example
$ curl -s 'https://crt.sh/?q=%25.beyazvadi.example&output=json' | head

# Aktif adım: paket doğrudan hedefe gider, log satırı doğar
$ httpx -u https://web01.beyazvadi.example -silent -title
https://web01.beyazvadi.example [Beyaz Vadi Yonetim]
İlk iki komut üçüncü taraf kayıtlarını okur. Üçüncüsü hedefe istek atar ve erişim kaydında görünür.

Araç seçimi de iz üretir. Varsayılan ayarlarla çalışan bir tarayıcı, kendi adını istek başlığına yazar. Karşı taraf kayıtta o adı görür ve hangi aracın kullanıldığını anlar. Bu her zaman sorun değildir; yetkili bir testte şeffaflık istenir. Sorun, yetkisiz bir keşfin farkında olmadan imza bırakmasıdır.