Bilgi Bankası & UDEMY Eğitimleri
Sistem ve ağ tasarımı yönetimi ile siber güvenlik, sürekli güncel kalmayı gerektiren dinamik ve gelişime açık alanlardır. 22 yıllık saha operasyon deneyimim boyunca edindiğim bilgi ve birikimi; karşılaştığım kritik altyapı sorunlarını ve bu sorunlara yönelik uyguladığım çözüm (troubleshooting) adımlarını, bu bilgi bankası aracılığıyla meslektaşlarım ve kurumlarla paylaşıyorum.
Amacım; gerçek saha tecrübelerine dayanan, uygulanabilir ve sürdürülebilir çözümlerle sektöre katkı sağlamaktır.
Udemy Eğitimleri için tıklayınız...
Domain Admin Yetkisi En Büyük Risk Faktörüdür

Saldırganın dış ağı aşması haftalar sürebilir.
Domain Admin yetkisini ele geçirmesi bazen 15 dakika sürer.
Üstelik çoğu zaman karmaşık bir zafiyet kullanmasına gerek bile kalmaz.
Kendi ellerimizle bıraktığımız izler yeterlidir.
Active Directory ortamlarında en sık karşılaştığım 3 hata:
🔹 Günlük işlemlerde Domain Admin hesabı kullanılması
Bir istemciye Domain Admin hesabıyla oturum açıldığında, saldırgan için değerli kimlik bilgileri o cihaz üzerinde bırakılmış olur.
🔹 Servis hesaplarının gereksiz yetkilendirilmesi
"Hızlı çözülsün" diye Domain Admin grubuna eklenen servis hesapları yıllarca fark edilmeden kalabiliyor.
🔹 Tiering modelinin uygulanmaması
İstemci, sunucu ve Domain Controller katmanları birbirinden ayrılmadığında saldırganın yatay hareket etmesi çok daha kolay hale geliyor.
Least Privilege ve Tiering yaklaşımı artık iyi bir uygulama değil, temel bir gereklilik.
Peki sizin ortamınızda şu an kaç aktif Domain Admin hesabı bulunuyor?
En son ne zaman kontrol ettiniz?
Yedekleriniz Var. Peki Hiç Geri Dönmeyi Denediniz Mi?

Yedekleme işleri sorulduğunda cevap genellikle aynıydı:
"Sorun yok, her gün yedek alıyoruz."
Asıl soru ise şuydu:
"Son başarılı geri dönüş (restore) testini ne zaman yaptınız?"
İşte o noktada odada sessizlik oluşuyordu.
Birçok kurum yedek alıyor ancak:
• Yedeğin gerçekten açılıp açılmadığını test etmiyor.
• Kritik sistemlerin ne kadar sürede geri döneceğini bilmiyor.
• Active Directory veya sanal sunucuların geri yükleme senaryolarını hiç çalıştırmamış oluyor.
Siber saldırı, storage arızası veya insan hatası yaşandığında ise ilk kez denenen geri dönüş süreci beklenmedik sorunlar çıkarabiliyor.
Yedek almak önemli.
Ama iş sürekliliğini sağlayan şey yalnızca yedek almak değil, düzenli geri dönüş testleri yapmaktır.
Peki sizin kurumunuzda son başarılı restore testi ne zaman gerçekleştirildi?