Yerel Ağ Güvenlik Test Hizmeti
VLAN segmentasyonu, ACL denetimi, AD/DNS/DHCP yetkilendirme ve yatay hareket testleriyle yerel ağ güvenlik değerlendirmesi.
1. Yerel Ağ Güvenlik Testi Nedir?
Yerel Ağ (Internal Network) Güvenlik Testi, kurum içi ağ altyapısının yetkisiz erişim, yanlış yapılandırmalar, kimlik doğrulama zafiyetleri ve ayrıcalık yönetimi açısından değerlendirildiği profesyonel bir sızma testi hizmetidir. Test, gerçek saldırgan bakış açısıyla gerçekleştirilerek kurum içi sistemlerin güvenlik seviyesi analiz edilir.
2. Yerel Ağlar Neden Risk Altındadır?
- İç tehditler
- Zararlı yazılımlar
- Ele geçirilen kullanıcı hesapları
- VPN erişimleri
- Taşınabilir cihazlar
- Ağ segmentasyonu eksiklikleri
- Active Directory yanlış yapılandırmaları
3. Yerel Ağ Güvenlik Testinde Neler Test Edilir?
- Active Directory
- Domain Controller
- Dosya Sunucuları
- Windows/Linux Sunucular
- Kullanıcı Yetkileri
- SMB
- LDAP
- DNS
- DHCP
- VLAN
- Ağ Segmentasyonu
- Paylaşımlar
- Group Policy
- Yerel Yönetici Hesapları
- Güvenlik Yapılandırmaları
4 Yerel Ağdan Başlayan Saldırı Zinciri
Birçok kurum, yerel ağın (Internal Network) yalnızca çalışanların kullandığı güvenli bir ortam olduğunu düşünmektedir. Ancak günümüzde gerçekleşen birçok siber olay incelendiğinde, saldırıların önemli bir kısmının kurum içerisine ilk erişimin sağlanmasının ardından yerel ağ üzerinden ilerlediği görülmektedir.
Saldırganın amacı çoğu zaman tek bir kullanıcı bilgisayarını ele geçirmek değildir. İlk erişim yalnızca başlangıç noktasıdır. Asıl hedef; kurum ağı içerisindeki güvenlik kontrollerini analiz ederek daha fazla sisteme erişim sağlamak, ayrıcalıklı hesaplara ulaşmak ve kritik bilgi varlıklarını tehlikeye atmaktır.
Yerel ağ içerisinde yeterli ağ segmentasyonu bulunmaması, kullanıcı ve yönetici hesaplarının gereğinden fazla yetkilendirilmesi, yanlış yapılandırılmış Active Directory politikaları, güvenli yapılandırılmamış dosya paylaşımları veya zayıf erişim kontrolleri, saldırganların kurum içerisinde hareket alanını genişletebilir. Bu durum, farklı ağ segmentlerine erişim sağlanmasına, kritik sunucuların keşfedilmesine ve iş açısından kritik sistemlerin risk altına girmesine neden olabilir.
Özellikle Active Directory altyapısı, dosya sunucuları, veritabanları, uygulama sunucuları, sanallaştırma platformları ve yedekleme sistemleri gibi merkezi bileşenler, kurumun operasyonel sürekliliği açısından büyük önem taşır. Bu sistemlere yönelik riskler yalnızca bilgi güvenliğini değil, iş süreçlerinin devamlılığını, hizmet sunumunu ve yasal yükümlülükleri de doğrudan etkileyebilir.
Yerel Ağ Güvenlik Testi kapsamında yalnızca bilinen güvenlik açıkları değil; ağ mimarisi, erişim yetkilendirmeleri, güven ilişkileri, ağ segmentasyonu, güvenlik politikaları ve sistem yapılandırmaları bütüncül olarak değerlendirilir. Amaç, saldırganların kurum ağı içerisinde ilerlemesine zemin hazırlayabilecek zafiyetleri ortaya çıkarmak ve bu risklerin iş etkilerini analiz etmektir.
SecureSys uzmanları tarafından gerçekleştirilen Yerel Ağ Güvenlik Testleri, gerçek saldırgan bakış açısıyla planlanır ve uluslararası metodolojilere uygun olarak yürütülür. Test sürecinde elde edilen bulgular yalnızca teknik seviyede raporlanmaz; her bulgunun kurum üzerindeki potansiyel etkisi, risk seviyesi ve uygulanabilir iyileştirme önerileriyle birlikte değerlendirilir. Böylece kurumlar, mevcut güvenlik seviyelerini objektif olarak görebilir ve olası tehditlere karşı daha dayanıklı bir ağ altyapısı oluşturabilir.
Yerel Ağ Güvenlik Testi'nin temel amacı, yalnızca güvenlik açıklarını tespit etmek değil; bu açıkların kurumsal sistemler, kritik bilgi varlıkları ve iş sürekliliği üzerinde oluşturabileceği riskleri belirleyerek proaktif güvenlik önlemlerinin alınmasına katkı sağlamaktır.
Active Directory Güvenlik Testleri
Active Directory, kurumsal ağlarda kimlik doğrulama ve yetkilendirme süreçlerinin merkezinde yer almaktadır. Bu nedenle saldırganların ilk hedeflerinden biri Domain altyapısını ele geçirmek ve ayrıcalıklı hesaplara erişim sağlamaktır.
SecureSys Yerel Ağ Güvenlik Testleri kapsamında Active Directory altyapısı detaylı olarak analiz edilerek yanlış yapılandırmalar, zayıf parola politikaları, ayrıcalıklı kullanıcılar ve kimlik doğrulama mekanizmaları değerlendirilmektedir.
Test Edilen Başlıca Kontroller
- Domain Controller Güvenliği
- Active Directory Yapılandırmaları
- LDAP Güvenliği
- Kerberos Güvenliği
- Grup İlkeleri (GPO)
- Domain Trust Yapıları
- Ayrıcalıklı Hesaplar
- Service Account Güvenliği
- AD CS Yapılandırmaları
- BloodHound Attack Path Analizi
Ağ Keşfi (Network Discovery)
Yerel ağ güvenlik testlerinin ilk aşamalarından biri ağ keşif çalışmalarıdır. Bu aşamada kurum ağı içerisindeki aktif sistemler, sunucular, istemci cihazlar ve ağ servisleri tespit edilerek güvenlik değerlendirmesine temel oluşturacak envanter hazırlanır.
İncelenen başlıca bileşenler:
- Aktif IP Adresleri
- Sunucular
- İstemci Bilgisayarlar
- Domain Controller'lar
- Switch ve Router'lar
- Yazıcılar
- NAS Cihazları
- IoT Cihazları
- Açık Portlar
- Çalışan Servisler
Windows ve Linux Sunucu Güvenliği
Yerel ağlarda çalışan sunucuların güvenliği, saldırganların ayrıcalık elde etmesini önlemek açısından kritik öneme sahiptir.
Windows Sunucu Analizi
- Güvenlik Güncellemeleri
- Yerel Yönetici Hakları
- SMB Yapılandırmaları
- PowerShell Güvenliği
- RDP Yapılandırmaları
- Servis Güvenliği
- Güvenlik Politikaları
Linux Sunucu Analizi
- SSH Güvenliği
- Sudo Yetkileri
- Dosya İzinleri
- Cron Görevleri
- Servis Yapılandırmaları
- Güncelleme Seviyesi
- Yerel Ayrıcalık Yükseltme Riskleri
SMB, LDAP ve Kerberos Güvenliği
Kurumsal ağlarda kullanılan temel servisler saldırganların en sık hedef aldığı bileşenlerdir.
SecureSys aşağıdaki servisleri kapsamlı olarak analiz eder:
SMB
- SMB Signing
- SMB Relay
- SMB Enumeration
- SMBv1 Kullanımı
- Dosya Paylaşım Yetkileri
LDAP
- Anonymous LDAP
- LDAP Signing
- LDAP Enumeration
- LDAP Channel Binding
Kerberos
- Kerberoasting
- AS-REP Roasting
- Golden Ticket
- Silver Ticket
- Pass-the-Ticket
Ağ Segmentasyonu ve VLAN Güvenliği
Yerel ağ güvenliğinde ağ segmentasyonu en önemli savunma mekanizmalarından biridir.
Yanlış yapılandırılmış ağlarda saldırgan tek bir istemci üzerinden tüm sunuculara erişebilir.
SecureSys aşağıdaki kontrolleri gerçekleştirir.
- VLAN Yapıları
- Ağ İzolasyonu
- Sunucu Segmentasyonu
- Kullanıcı Segmentasyonu
- Firewall Kuralları
- ACL Yapıları
- İç Ağ Geçişleri
- Kritik Sistem İzolasyonu
Lateral Movement Teknikleri
Saldırganlar ilk erişimi sağladıktan sonra kurum ağı içerisinde farklı sistemlere ilerlemeye çalışır.
SecureSys kontrollü olarak aşağıdaki teknikleri değerlendirir.
- PsExec
- SMB
- WMI
- WinRM
- Remote PowerShell
- Scheduled Tasks
- RDP
- DCOM
- Remote Service Creation
- Pass-the-Hash
- Pass-the-Ticket
Amaç, ağ içerisindeki yatay hareket (Lateral Movement) risklerini belirlemek ve kritik sistemlere ulaşılabilirliği değerlendirmektir.
Privilege Escalation Analizi
Yerel kullanıcı haklarından Domain Administrator seviyesine kadar yükselebilecek olası senaryolar analiz edilir.
İncelenen başlıklar:
- Local Administrator
- Domain Admin
- Enterprise Admin
- SID History
- ACL Abuse
- GPO Abuse
- Token Manipulation
- Service Permissions
- Registry Permissions
- DLL Hijacking
Pass-the-Hash ve Pass-the-Ticket
Kimlik doğrulama altyapısına yönelik bu gelişmiş saldırı teknikleri, Active Directory ortamlarında sıkça kullanılmaktadır.
Test edilen başlıca senaryolar:
- NTLM Hash Kullanımı
- Kerberos Ticket Güvenliği
- Hash Koruma Mekanizmaları
- LSASS Koruması
- Credential Guard
- Ticket Reuse
- NTLM Relay
Yerel Ağda Fidye Yazılımı Yayılım Senaryoları
Modern fidye yazılımları yalnızca tek bir bilgisayarı hedef almakla kalmaz, kurum ağı içerisinde hızla yayılmayı hedefler.
SecureSys testlerinde aşağıdaki senaryolar kontrollü olarak değerlendirilir.
- SMB Üzerinden Yayılım
- Active Directory Yayılımı
- GPO Kötüye Kullanımı
- PsExec ile Yayılım
- RDP Kullanımı
- Paylaşımlı Klasörler
- Ağ Sürücüleri
- Yedekleme Sunucularına Erişim
Bu analizler sayesinde olası bir fidye yazılımı saldırısının etkisi önceden değerlendirilerek gerekli güvenlik önlemleri planlanabilir.
Dosya Sunucuları ve NAS Güvenliği
Dosya sunucuları ve NAS sistemleri kurumların en kritik veri depolama alanlarıdır.
SecureSys aşağıdaki güvenlik kontrollerini gerçekleştirir.
- NTFS Yetkileri
- Share Permission
- Anonymous Access
- SMB Güvenliği
- Snapshot Yapıları
- NAS Yönetim Paneli
- Kullanıcı Yetkilendirmeleri
- Veri Erişim Politikaları
Sanallaştırma Altyapısı (VMware / Hyper-V) Güvenliği
Sanallaştırma altyapıları çok sayıda kritik sistemi barındırdığı için saldırganlar açısından yüksek öncelikli hedeflerdir.
Analiz edilen platformlar:
- VMware ESXi
- VMware vCenter
- Microsoft Hyper-V
- Proxmox VE
Değerlendirilen başlıca güvenlik kontrolleri:
- Yönetim Arayüzü Güvenliği
- Yetkilendirme Politikaları
- Sanal Ağ Yapıları
- Snapshot Yönetimi
- Sanal Makine İzolasyonu
- Güncelleme Seviyesi
Ağ Cihazları (Switch, Router, Firewall) Güvenliği
Yerel ağın güvenliği yalnızca sunucularla sınırlı değildir. Ağ cihazlarının güvenliği de kapsamlı olarak değerlendirilir.
İncelenen başlıca bileşenler:
- Switch Yapılandırmaları
- Router Güvenliği
- Firewall Kuralları
- ACL Politikaları
- VLAN Konfigürasyonları
- SNMP Yapılandırmaları
- Yönetim Arayüzleri
- SSH ve HTTPS Yönetimi
- Loglama Mekanizmaları
Test Süreci Nasıl İlerler?
SecureSys Yerel Ağ Güvenlik Testleri, uluslararası sızma testi metodolojileri doğrultusunda planlı ve kontrollü bir süreç ile gerçekleştirilir. Her aşama, kurumun operasyonel sürekliliğini koruyacak şekilde yürütülür ve elde edilen bulgular doğrulanarak raporlanır.
1. Kapsam Belirleme
Test öncesinde kurum ile birlikte kapsam belirlenir. Teste dahil edilecek IP blokları, sunucular, Active Directory yapısı, ağ segmentleri, kullanıcı yetkileri ve kritik sistemler tanımlanarak test senaryoları oluşturulur.
2. Ağ Keşfi ve Analizi
Yerel ağ altyapısı analiz edilerek aktif sistemler, ağ servisleri, işletim sistemleri, güvenlik bileşenleri ve ağ mimarisi değerlendirilir. Bu aşama, olası saldırı yüzeylerinin belirlenmesini sağlar.
3. Güvenlik Kontrollerinin Değerlendirilmesi
Kimlik doğrulama mekanizmaları, kullanıcı ve yönetici yetkileri, Active Directory yapılandırmaları, ağ segmentasyonu, dosya paylaşımları ve sistem güvenlik politikaları detaylı olarak incelenir. Tespit edilen güvenlik zafiyetleri kontrollü şekilde doğrulanır.
4. Risk Analizi ve Doğrulama
Doğrulanan bulgular teknik ve operasyonel etkileri açısından değerlendirilir. Her güvenlik açığının oluşturabileceği risk seviyesi analiz edilerek önceliklendirilir ve olası iş etkileri belirlenir.
5. Teknik ve Yönetici Raporlaması
Test tamamlandıktan sonra tüm bulgular; teknik açıklamalar, kanıtlar, risk seviyeleri ve iyileştirme önerileriyle birlikte raporlanır. Ayrıca üst yönetime yönelik özet bir değerlendirme raporu hazırlanarak kritik riskler ve öncelikli aksiyonlar sunulur.
6. İyileştirme ve Retest
Güvenlik açıklarının giderilmesinin ardından talep edilmesi halinde doğrulama testleri (Retest) gerçekleştirilir. Böylece uygulanan iyileştirmelerin etkinliği kontrol edilir ve güvenlik seviyesinin artırıldığı doğrulanır.
Kurumsal yerel ağ altyapınızın güvenlik değerlendirmesi
Kuruluşunuzun yerel ağlarında bulunan kapsam dâhilindeki bilgi sistem bileşenlerinin; manuel yöntemlerle erişim çalışmaları, analiz edilmesi, bulguların çıktı alınarak önerilerinin raporlanması ve hizmet kapsamında talep edildiğinde doğrulanması faaliyetlerini de içeren güvenlik test hizmetidir. Test yapılacak lokasyon sayısı ve uzaktan çalışma (VPN/SD-WAN vb.) kullanımı değerlendirmeye dâhil edilir.
Kara Kutu: Güvenlik sistemlerinden izin verilmeden yürütülen testlerdir. Beyaz Kutu Test yapacak IP adreslerine güvenlik sistemleri üzerinden erişim izni verilerek, ön bilgi paylaşımıyla gerçekleştirilen kontrollü testleri ifade eder.
- Ağ segmentasyonu, VLAN politikaları ve erişim kontrol listeleri (ACL) denetimleri.
- Güvenlik duvarı, yönlendirici ve anahtar yapılandırmalarında yanlış/tehlikeli ayarların tespiti.
- AD/DNS/DHCP gibi kritik servislerde yetkilendirme, parola politikaları ve yamaların incelenmesi.
- İç ağdan yatay hareket (lateral movement) ve ayrıcalık yükseltme denemeleri.
- Loglama, izleme, yedekleme ve olay müdahale hazırlık seviyesinin gözden geçirilmesi.
Securesys Uzman Ekibi yerel ağlarınıza yönelik testleri gerçekleştirir ve TSE standartlarında raporlarını sunar. Bulgular; etki ve sömürülebilirlik seviyeleriyle birlikte uygulanabilir düzeltme adımları eşliğinde teslim edilir; talep halinde iyileştirme sonrası doğrulama testi yapılır.
Neden SecureSys?
Yerel Ağ Güvenlik Testi, yalnızca otomatik güvenlik taramalarıyla tamamlanabilecek bir süreç değildir. Kurumun ağ mimarisi, Active Directory yapısı, yetkilendirme mekanizmaları ve güvenlik kontrollerinin gerçek saldırgan bakış açısıyla değerlendirilmesi uzmanlık gerektirir.
SecureSys olarak, uluslararası standartlara uygun metodolojiler ve deneyimli sızma testi uzmanlarımızla kurumunuzun yerel ağ altyapısını kapsamlı şekilde analiz ediyor, yalnızca güvenlik açıklarını değil bu açıkların oluşturabileceği iş risklerini de değerlendiriyoruz.
TSE TS 13638 Kapsamında Yetkinlik
Sızma testleri, TSE TS 13638 standardı kapsamında yetkin uzmanlarımız tarafından uluslararası kabul görmüş metodolojilere uygun olarak gerçekleştirilmektedir.
Uluslararası Test Metodolojileri
Test süreçlerimiz PTES (Penetration Testing Execution Standard), NIST SP 800-115, OWASP Testing Guide ve MITRE ATT&CK çerçeveleri doğrultusunda planlanır ve uygulanır.
Gerçek Saldırı Senaryoları
Yerel ağ güvenliği, yalnızca zafiyet taramalarıyla değil, kontrollü ve gerçekçi saldırı senaryolarıyla değerlendirilir. Ağ segmentasyonu, kullanıcı yetkileri, Active Directory güvenliği ve erişim kontrolleri teknik olarak analiz edilir.
Risk Odaklı Değerlendirme
Her bulgu, yalnızca teknik açıdan değil; iş sürekliliği, veri güvenliği, operasyonel etkiler ve regülasyon uyumluluğu açısından değerlendirilerek önceliklendirilir.
Teknik ve Yönetici Seviyesinde Raporlama
Test sonunda teknik ekipler için ayrıntılı bulgu raporu, üst yönetim için ise risklerin iş etkisini, önceliklerini ve önerilen aksiyonları içeren yönetici özeti hazırlanır.
İyileştirme ve Retest Desteği
Tespit edilen bulguların giderilmesi sürecinde teknik danışmanlık sağlanabilir. Talep edilmesi halinde gerçekleştirilen düzeltmeler doğrulama (Retest) çalışmaları ile yeniden test edilerek alınan önlemlerin etkinliği doğrulanır.
Bu hizmet hakkında daha fazla bilgi almak ister misiniz?
Uzman ekibimiz ücretsiz danışmanlık için sizi en kısa sürede arasın.