Temmuz 2021

Dahili Sızma testi içinde kullanılan hatalar ve çözüm yolları-3

5-Web Proxy Otomatik Bulma yapılandırma hatası Otomatik proxy yapılandırması, Internet Explorer tarayıcısının kullanışlı bir özelliğidir. Ağda gerçekten proxy ayarlarını dağıtmaktan sorumlu bir sunucu varsa sorun değil, buna wpad.domain.name denir. Ancak çoğu durumda böyle bir sunucu yoktur. Bağlantı düzeyinde WPAD sunucusunu bulma girişimleri şöyle görünür: Ana bilgisayar, DNS sunucusunda bir WPAD kaydı bulmaya çalışır, sunucu yoksa büyük olasılıkla böyle […]

Dahili Sızma testi içinde kullanılan hatalar ve çözüm yolları-3 Read More »

Dahili Sızma testi içinde kullanılan hatalar ve çözüm yolları-2

2-Varsayılan hesaplar Varsayılan hesaplar, kurumsal ağlar için büyük bir sorundur. Bir dizin hizmeti (örneğin, Active Directory) kullanan bir çok fonksiyonlu kullanıcı için etkin bir hesap bırakmak çok kolaydır. Etik bir bilgisayar korsanının, web sunucusu yanıtlarının sıradan otomatik analizi yoluyla keşif aşamasında bu tür tüm cihazları tanımlaması zor değildir. Bundan sonra, yarı otomatik modda, cihaz kurulduktan sonra değişmeden kalabilecek

Dahili Sızma testi içinde kullanılan hatalar ve çözüm yolları-2 Read More »

Dahili Sızma testi içinde kullanılan hatalar ve çözüm yolları-1

Sızma testi, bir saldırganın saldırısını simüle ederek bilgisayar sistemlerinin veya ağlarının güvenliğini değerlendirme yöntemidir. Kimine göre hobi, kimine göre iş, kimine göre yaşam tarzıdır. Genel olarak bilgi sistemlerinin ve özel olarak güvenlik araçlarının tipik açıkları ve yapılandırma hataları, etik bir hacker’ı aynı eylemleri tekrar tekrar yapmaya, aynı hareketleri tanımlamaya ve müşterilerine aynı tavsiyeleri vermeye zorlar.

Dahili Sızma testi içinde kullanılan hatalar ve çözüm yolları-1 Read More »

LimeVPN Hacklendi – Binlerce Kullanıcının Verisi Açığa Çıktı ve Satıldı

Siber Dünya güne yine hızlı bir hareketlilik ile başladı. Kısa süre önce bir VPN şirketi olan LimeVPN’in binlerce kullanıcının kişisel verilerinin açığa çıkmasıyla saldırıya uğradığı bildirildi. Facebook ve LinkedIn‘den sonra 69 bin LimeVPN kullanıcısının bilgileri Dark Web‘de satışa sunuldu! Ayrıca dark web ve çeşitli hacker forumlarında binlerce kullanıcı kaydı satma sürecindeler. LimeVPN nedir? LimeVPN, Amerika

LimeVPN Hacklendi – Binlerce Kullanıcının Verisi Açığa Çıktı ve Satıldı Read More »

SIZMA TESTİ İŞLETMENİZ İÇİN NEDEN ÖNEMLİDİR?

Günümüz dünyasında, bir web sitesi, e-posta, çalışan eğitimi, CRM (Müşteri-ilişkileri yönetimi), CMS (İçerik yönetim sistemi), vb. gibi İnternet bağlantısı olmayan bir işletme hayal etmek neredeyse imkansızdır. E-ticaret, yeni müşteri arama, kayıt arama ve saklama vb. gibi sipariş sürecini basitleştirir ve hızlandırır. Bazı işletmeler hazır çözümler kullanır, bazıları şirkete özel araçlar oluşturmak için profesyonelleri işe alır ve

SIZMA TESTİ İŞLETMENİZ İÇİN NEDEN ÖNEMLİDİR? Read More »