0Pricing
Cloud & IT Cert Prep · Ders

Saldırı Vektörleri ve Saldırı Yüzeyleri

E-posta, çıkarılabilir medya ve tedarik zinciri gibi yaygın saldırı vektörlerini belirleyin ve genel saldırı yüzeyini nasıl azaltacağınızı öğrenin.

Saldırı Vektörleri ve Saldırı Yüzeyleri, CoddyKit'te ücretsiz bir Cloud & IT Cert Prep dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cloud & IT Cert Prep öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

Saldırı Vektörü ve Saldırı Yüzeyi

Saldırı vektörü, kimlik avı e-postası gibi içeri girmek için kullanılan tek bir yoldur. Saldırı yüzeyi ise olası tüm yolların birleşimidir. Amaç bu yüzeyi küçültmektir.

Temel Saldırı Vektörü Olarak E-posta

E-posta, açık ara en çok istismar edilen vektördür: kimlik avı bağlantıları, kötü amaçlı ekler ve kimliğe bürünme. Bunun işe yaramasının nedeni, gerçek olup olmadığına hâlâ bir insanın karar vermesi gerekmesidir.

Saldırı Vektörü Olarak Çıkarılabilir Ortam

USB bellekler gibi çıkarılabilir ortamlar, kötü amaçlı yazılımları ağ savunmalarını aşarak doğrudan içeri sokabilir. Ünlü Stuxnet solucanı bu şekilde yayıldı; bu nedenle birçok kuruluş USB bağlantı noktalarını tamamen devre dışı bırakır.

# Disable USB storage via Windows Registry (Group Policy equivalent)
# HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR
# Set Start value to 4 (disabled)
reg add 'HKLM\SYSTEM\CurrentControlSet\Services\USBSTOR' /v Start /t REG_DWORD /d 4 /f

Saldırı Vektörü Olarak Tedarik Zinciri

Bir tedarik zinciri saldırısı sizi doğrudan hedef almak yerine güvendiğiniz bir tedarikçiyi hedef alır. SolarWinds ihlali, 18.000 kuruluşa ulaşan bir yazılım güncellemesini kötü amaçlı hâle getirdi.

Saldırı Vektörleri Olarak Web Uygulamaları

İnternete açık web uygulamaları önemli hedeflerdir: SQL enjeksiyonu, XSS ve bozuk oturum açma mekanizmaları. Güvenlik duvarı yardımcı olur, ancak güvenli kodlamanın yerini tutamaz.

Kablosuz ve Bluetooth Saldırı Vektörleri

Kablosuz bağlantılar görünmez vektörler ekler. Kötü ikiz, gerçek bir ağın adını kopyalayan sahte bir Wi-Fi erişim noktasıdır; böylece kurbanlar bağlanır ve trafiği saldırgan üzerinden yönlendirir.

Doğrudan Erişimli Fiziksel Saldırı Vektörleri

Fiziksel erişim, omuz üzerinden izleme, çöp karıştırma, kapıdan başkasının arkasından geçme veya donanımsal bir tuş kaydediciyi gizlice yerleştirme gibi yöntemlerle çoğu dijital savunmayı aşar.

Saldırı Vektörü Olarak Sosyal Mühendislik

Sosyal mühendislik, sistemleri değil insanları hedef alır. Saldırganlar, durup düşünmeden önce harekete geçmenizi sağlamak için sahte kimlikler, sahte aciliyet ve sahte yetki kullanır.

Saldırı Yüzeyini Azaltma

Saldırı yüzeyini azaltmak, saldırganlar açığı bulmadan önce maruziyeti kapatmak anlamına gelir: kullanılmayan hizmetleri ve bağlantı noktalarını devre dışı bırakın, gereksiz yazılımları kaldırın ve en az ayrıcalık ilkesini uygulayın.

# Check open ports and listening services (Linux)
ss -tlnp
# Or using netstat
netstat -tlnp
# Disable and stop an unnecessary service
systemctl stop cups
systemctl disable cups
# Verify it's no longer listening
ss -tlnp | grep cups

Bulut ve API Saldırı Yüzeyleri

Bulut yeni maruziyetler ekler: herkese açık S3 paketleri, gereğinden geniş IAM izinleri ve açık API'ler. Kaynaklar hızla oluşturulduğu için CSPM araçları yanlış yapılandırmaları sürekli tarar.

Saldırı Yüzeyini Genişleten IoT Cihazları

IoT cihazları — kameralar, termostatlar ve sensörler — çoğu zaman güncellenmemiştir ve varsayılan parolalarla gelir. Bir botnet'e ele geçirildiklerinde büyük DDoS saldırılarını beslerler.

Hızlı Kontrol

Bu dersteki CompTIA Security+ (SY0-701) kavramlarını anlayıp anlamadığınızı test edin.

Ders Özeti

Kısa özet: saldırı vektörü tek bir yoldur, saldırı yüzeyi ise bunların tümüdür; başlıca vektörler arasında e-posta ve tedarik zinciri bulunur, azaltma ise riski düşürür. Sıradaki konu: tehdit istihbaratı.

Sıkça Sorulan Sorular

“Saldırı Vektörleri ve Saldırı Yüzeyleri” dersi ücretsiz mi?

Evet — “Saldırı Vektörleri ve Saldırı Yüzeyleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cloud & IT Cert Prep kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

“Saldırı Vektörleri ve Saldırı Yüzeyleri” dersinde ne öğreneceğim?

E-posta, çıkarılabilir medya ve tedarik zinciri gibi yaygın saldırı vektörlerini belirleyin ve genel saldırı yüzeyini nasıl azaltacağınızı öğrenin. Cloud & IT Cert Prep ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cloud & IT Cert Prep öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cloud & IT Cert Prep, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Saldırı Vektörleri ve Saldırı Yüzeyleri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cloud & IT Cert Prep dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cloud & IT Cert Prep dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Tehdit Aktörü Türleri
  2. Saldırı Vektörleri ve Saldırı Yüzeyleri
  3. Tehdit İstihbaratı Kaynakları ve Beslemeleri
  4. Güvenlik İhlali Göstergeleri (IoC)
← Cloud & IT Cert Prep Sayfasına Dön