Keşif ve Pasif Bilgi Toplama (Enumeration)
Bir pentester ağa dahil olduğu an, karanlık bir odada el feneriyle dolaşmaya başlar. İlk amaç, ağın topolojisini ve aktif cihazları anlamaktır.
- Ağ Taraması: Nmap veya Masscan gibi araçlarla ağdaki tüm canlı hostlar, açık portlar ve çalışan servisler tespit edilir.
- Protokol Analizi: Ağdaki trafik izlenerek (Wireshark/TCPDump) hangi cihazların birbirleriyle nasıl konuştuğu analiz edilir. Özellikle LLMNR, NBT-NS ve MDNS gibi eski protokollerin varlığı araştırılır.
İlk Erişim ve Zafiyet Analizi
Keşfedilen servislerdeki "düşük sarkan meyveler" toplanır. Bu aşamada sistemlerin güncelliği ve yapılandırma hataları kontrol edilir.
- Eski Yazılımlar: MS17-010 (EternalBlue) gibi kritik ve eski açıklar hala birçok iç ağda karşımıza çıkmaktadır.
- Varsayılan Parolalar: Yazıcılar, switchler veya test sunucuları üzerinde unutulmuş admin:admin gibi kimlik bilgileri aranır.
- Responder Saldırıları: Yanlış yapılandırılmış Windows ağlarında, isim çözümleme isteklerini zehirleyerek kullanıcıların şifre özetleri (hashes) ele geçirilmeye çalışılır.
Yatay İlerleme (Lateral Movement)
Pentestin en kritik aşamasıdır. Amaç, ele geçirilen tek bir makineden diğerlerine sıçramaktır.
- Pass-the-Hash: Bir bilgisayarda bulunan şifre özetini kullanarak, şifrenin kendisini bilmeden başka bir bilgisayara giriş yapma tekniğidir.
- SMB Röleme (Relay): Bir bilgisayardan gelen kimlik doğrulama isteğini başka bir sunucuya yönlendirerek yetkisiz erişim sağlama sürecidir.
Active Directory (AD) Saldırıları ve Yetki Yükseltme
İç ağın kalbi Windows Active Directory'dir. Hedef her zaman Domain Admin yetkisini almaktır.
- Kerberoasting: Servis hesaplarının (SQL, IIS vb.) şifrelerini kırmak için yapılan bir saldırı türüdür.
- BloodHound Analizi: Ağdaki kullanıcıların, grupların ve izinlerin ilişkisini bir grafik üzerinde görerek "Domain Admin"e giden en kısa yolu bulma işlemidir.
Veri Sızdırma (Exfiltration) ve Raporlama
Testin sonunda saldırganın ulaşabileceği en hassas dosyalar (İK kayıtları, finansal veriler, kaynak kodlar) tespit edilir. Ancak profesyonel bir pentest, sadece sızmakla bitmez.
- Kalıcılık (Persistence): Saldırı bittikten sonra bile ağda kalmanın yolları test edilir.
- İyileştirme Önerileri: Tespit edilen her açık için ağ segmentasyonu, parola politikası güncellemeleri ve yama yönetimi gibi somut çözüm önerileri sunulur.
Sonuç:
İç ağ sızma testleri, sadece sistem açıklarını değil, aynı zamanda "güven felsefesindeki" hataları da ortaya çıkarır. Bir saldırganın dış kapıyı açması için binlerce yolu olabilir; ancak iç ağda uygulanan Sıfır Güven (Zero Trust) ve En Az Yetki (Least Privilege) prensipleri, o saldırganın kapıdan girdiği anda hareket kabiliyetini sıfıra indirir.
İç Ağ (Internal Network) Pentest Nasıl Yapılır?