Microsoft Baseline Security Analyzer (MBSA) // Stajyer Asistan Kulubü

'Adige

Administrator
26 Eki 2012
9,430
781
30
root@adige~#
Do4NVh.jpg




Merhabalar ;

arkadaşlar bu konumuzda Microsoft Baseline Security Analyzer (MBSA) Programı hakkında bilgiler aktaracağım anlatıma geçelim


Ssyevp.gif


= Microsoft Baseline Security Analyzer (MBSA) Nedir ? =

MBSA kurulu olan windows işletim sistemlerinin güvenlik açıklarını taramaya yarayan bir programdır kısaca, MBSA işletim sistemlerinin güvenlik durumunu kontrol eder bunun ile birlikte işletim sisteminin dışında ISS Ve Sql Serverlar için gerekli HOTFİX kontrolü yapmaktadır​
Ssyevp.gif

= MBSA Hangi Windows İşletim Sistemlerinde Çalışır ? =

1 - Windows Server 2003
2- Windows 200
3- Windows Server 2003
4- Windows Server 2008
5 - Windows Server R2
6 - Windows Xp
7 - Windows Vista
8 - Windows 7
9 - Windows 10
Ssyevp.gif


=Tarama İşlemlerinde MBSA Neleri Analiz Eder ? =

Security Update Scan Results (Güvenli olan güncelleme ve günlleştirmeleri kontrol eder)

- Windows Security Uptade
- SQL Server Security Update
- Office Security Uptade
- Silver Light Security Update
- Developer tools


Ssyevp.gif


Administrative Vulnerabilities (Windows Yöneticisinin güvenliğini kontrol eder)

- Adminstrator
- Guest Account
- File System
- Autologon
- Restrict Anonymous
- Windows Frewall
- Password Expiration
- Local Account Password test
- Incomplete Updates​

Ssyevp.gif


Additional System Information (Sistem bilgileri hakkında güvenlik taraması yapar)

- Windows Version
- Sevices
- Shares
- Auditing​
Ssyevp.gif


SQL Server Scan Results (SQL Serverda açık olup olmadığını kontrol eder)

- SQL Server
- MSDE​
Ssyevp.gif


Internet Information Sevices (ISS) Scan results (Sistem üzerinde bulunan ISS güncellemelerini kontrol eder)

-ISS Status​
Ssyevp.gif


Administrative Vulnerabilities - Desktop Application Scan Results (Bütün Uygulamaları gözden geçirip inceler)

-Macro Security
- IE Zone​
Ssyevp.gif

= Microsoft Baseline Security Analyzer (MBSA) Kurulum Adımları =

Kuruluma başlamadan önce Programı İndirmek için aşağıda bulunan link'e tıklayabilirsiniz​
Not : Windows 7 İşletim Sistemi üzerinde kurulum yapılmıştır..​
Ssyevp.gif

1 - Öncelik ile Kurmuş olduğumu MBSA Programımızın setup dosyasına çift tıklayıp açıyoruz ve ardından İlk kısımda "Next" Diyoruz​

gprTgu.png


Ssyevp.gif


2 - Sonraki adımda "I accept license aggrement " kısmına tıklayıp tekrar "Next" Button'una tıklıyoruz​

ZYjMpE.png



Ssyevp.gif


3 - Bu kısımda Programı hangi dosya dizinine yüklememizi istediğini sormaktadır program files yüklenmesini istiyorsanız next diyerek yüklemeye devam edebilirsiniz fakat başka bir dosya dizinine yüklemek isterseniz "Browse" kısmına tıklayıp dosya dizinimizi seçip "Next" tıklıyoruz​

mUEhTq.png


Ssyevp.gif

4 - Kurulum devam etmesi için "İnstall" diyoruz​

hgl4pR.png


Ssyevp.gif

5 - Programımızın yüklenmesini bir kaç dakika bekliyoruz​

7QfDfx.png


Ssyevp.gif

= Microsoft Baseline Security Analyzer (MBSA) Kullanım Adımları =

1 - Yüklememizin bitmesinin ardından masa üstümüze gelmekte olan programımıza çift tıklayıp açıyoruz​

lHEkGO.png

Ssyevp.gif

2 - Sonrasında karşımıza gelen kısımda Scan a Computer , Scan Multiple Computers ve View existing scan reports kısımları görünmektedir bunların anlamları olarak ;​

W3Jixy.png

Ssyevp.gif

= Scan a Computer =​

Bilgisayar ile ilgili kullanıcıların adı ve İp address'lerinin güvenlik açıklarını taramaya yaramaktadır​
Ssyevp.gif

= Scan Multiple Computers =​

Bilgisayar kullanıcısının bağlı olduğu domain ile belirttiğimiz domain aralıklarının güvenlik açıklarını aynı anda taramaya yaramaktadır​
Ssyevp.gif

= View existing scan reports =​

Taratılan güvenlik açıklarının sonuçları burada listeli halde yer almaktadır​

Ssyevp.gif

Ben direk olarak "Scan a Computer" tıklayıp diğer adıma geçiyorum​


Ssyevp.gif

3 - Ve karışımıza Computer Name , Ip Address , Security report name , ve Options kısımları gelmektedir bunları ayarlamak için ise ne işe yaradıklarını açıklayalım;​

qFlxMw.png


Ssyevp.gif

= Computer Name =​

Bilgisayar kullanıcımızın adını seçmemizi istemektedir​
Ssyevp.gif

= İp Adress =​

Bilgisayarımıza ait ip adressimizi istemektedir cmd aracılığı ile ipconfig yazarak bulabilirsiniz​

Ssyevp.gif

=Security report name=​

Tarama sonrasında hangi güvenlik açık raporlarını görmek istiyorsunuz onu yazmamızı istemektedir​

%D% = Domain(Alan Adı)
%C% = Computer (Bilgisayar)
%T% = Tarih ve Saat
%IP% = İnternet Protocol (İp Address)
Ssyevp.gif
=Options (Ayarlar) =​

Tarama işlemlerinde Hangisinin taranıp taranamayacağını seçmemizi isteyen kısımdır alt kısımda bulunan seçeneklerin anlamlarına gelir isek ;​

Check for Windows administrative vulnerabilities : (Windows Yöneticisinin Güvenlik Açığını bulur)
Check for weak passwords : (Zayıf olan parolaları tespit eder)
Check for ISS administrative vulnerabilities : (ISS Admin zayıf parolaları tespit eder)
Check for SQL administrative vulnerabilities (SQL Admin zayıf açıklarını bulup tespit eder)
Ssyevp.gif

4 - Ardından "Start Scan" diyoruz​

co49e9.png


Ssyevp.gif

5 - Bir kaç dakika tarama yapmasını bekliyoruz​

kWIvDx.png

Ssyevp.gif

6 - Son olarak Bilgisayarımızda bulunan güvenlik açıkları karşımızda görünmektedir​

qmfMvv.png


o6ZDfb.png

Ssyevp.gif

- Peki hocam buraya kadar anlattın fakat Seçeneklerde bulunan "Scan Multiple Computers" seçeneğini unuttun diyen arkadaşlarımz tabi olacaktır onuda anlatalım programımızı tekrar açalım ve Scan kısmına tıklayalım​

5G42DA.png


Ssyevp.gif

1 - Ardndan karşımıza Domain name , Ip Address range , Security Report name , Option kısmı gelmektedir anlamlarına gelir olur isek ;​
XwlilT.png


Ssyevp.gif
= Domain Name =​

Sistemimize kayıtlı domain(alan adı) ismini sormaktadır​
Ssyevp.gif

= İp Address =​

Tarama yapacağımız İp aralığıdır 192.168.1.5 veya 192.168.1.10 yani 5 ila 10 arası olması gerekmektedir​
Ssyevp.gif

Options kısmı ise daha yeni anlattığımız özellikler yer almaktadır​
Ssyevp.gif

2- "Start Scan" kısmına tıklayıp taramasını istiyoruz​
VqhhGQ.png

Ssyevp.gif
3 -Taramasını bir kaç dakika bekliyoruz​

jpJb6g.png

Ssyevp.gif

4 - Ve son olarak sistemde kayıt olan domain güvenliklerini bizlere liste halinde göstermektedir​

mftjC7.png

Ssyevp.gif
 
Son düzenleme:

BeatSnow

Katılımcı Üye
7 Mar 2016
470
5
Hocam elinize, emeğinize sağlık. Emeğinizin karşılığını almanız dileğiyle..
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.