Pentester Kimdir? Ne Yapar? Web Güvenlik Uzmanlığı Kariyeri

MyGf

Kıdemli Üye
16 Tem 2016
3,278
5
Hall of Fame
Merhaba Arkadaşlar, Bu Konumda Size Pentester Kimdir? Ne Yapar Ondan Bahsedeceğim.

Pentester Kimdir?
Pentester Penteration Testing yapan kişidir.

QakygA.png


Penteration Testing Nedir?
Sistemi dışarından gelecek saldırları ekstra bilgi sahibi olmadan güvenlik açıklarına karşı test etmektir. Bu sayede firma sitesini her türlü beladan korur. Bunu hemen hemen her firma yaptırmalıdır ( Güvende Kalmak İstiyorsa)

QakygA.png


Penteration Testing Nelerden Oluşur, Aşamaları Nedir?

1) Keşif (Reconnaissance):
Sistem hakkında her türlü bilgi edinmedir. Buna sosyal medyalar yardımcı olabilir. Belki de en uzun zaman alam kısımdır. Burda edindiğimiz bilgiler daha sonraki aşamalarda işimize yarayacaktır.

QakygA.png


2) Tarama (Scanning):
Keşif sırasında edindiğimiz bilgiler ile Ağ Taraması, Açık Olan Port Bilgileri, Aktif Olan Servisler, bir takım tarama yöntemleriyle ortaya çıkarılmaya çalışılır.
Burada Kullanılan Araçlar Genellikle: NMAP, Nessus'dur.

QakygA.png


3) Sisteme giriş (Exploitation):
Tarama aşamasından sonra bu bölümde sistemin biyografisi diyebileceğimiz bilgiler bizdedir. Bu bilgiler ile sistemin ağına, veritabanına girmeye çalışılır. Burada “Saldırgan olsa, bu durumda hangi yolu dener?” sorusu ışığında yaklaşımlar geliştirmek ve bütün bunlara tedbir alabilmek başarıyı getirir.
Burada Kullanılan Araçlar Genellikle: M-e-t-a-sploit Framework, NMAP'dır.

QakygA.png


4) Giriş Sonrası İşlemler ve Yetki Devamlılığı (Post Exploitation):
Sisteme giriş aşamasından sonra, sistemde kalıcılık hedeflenir. Bu maksatla yetki yükseltme ve giriş yetkisi olan bir kullanıcı bilgisi ele geçirme adımları gerçekleştirilebilir. Günümüzde yaşanan bir çok saldırı örnekleri göstermektedir ki, çok büyük miktarda veri, günlerce devam eden bağlantılarla sistemlerden ele geçirilmektedir. Bunun olabilmesi için de sürekli bağlantı ve yetki devamlılığı gerekmektedir.

QakygA.png


5) Raporlama (Report):
Edindiğimiz bilgileri, açıkları ve zaafiyetkeri sistem yöneticisine raporlama kısmıdır.

QakygA.png


Raporlar Genellikle Aşağıdaki İçeriklerle Doludur:
Giriş, Özet
Yönetici Özeti
Bulgular
Tavsiyeler
Referanslar

Bunları Yapabilmek İçin Pentester'ın İleri Düzey Linux Kullanımını ve Python dilini bilmek zorundadır.

İyi Forumlar
MyGf


ojbZbk.png
 
Son düzenleme:

KurokoTetsuya

Kadim Üye
23 Nis 2015
5,028
2
SGA
Ne uzattın konuyu o kadar yahu? Pentester İstihbarat timdeki bir arkadaşımız ve Siber güvenlik ile ilgili video çekip kendi kanalına atar :trl :trl

Eline sağlık güzel konu olmuş.
 

MyGf

Kıdemli Üye
16 Tem 2016
3,278
5
Hall of Fame
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.