0Pricing
Ethical Hacking Academy · Ders

Laboratuvar Ağı

Yalıtılmış ağlar

Laboratuvar Ağı, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

Ağ Yalıtımı Neden Önemlidir

Laboratuvarınızda kasıtlı olarak bozulmuş makineler bulunur. Bu makineler internete veya ev ağınıza erişebiliyorsa tehlikeye dönüşür.

Yalıtılmış ağ kullanımı, saldırı trafiğini ve kötü amaçlı yazılımları yalnızca VM'leriniz arasında tutar.

NAT Ağı

NAT (Network Address Translation), bir VM'ye ana makine üzerinden internet erişimi sağlar; ancak VM, ana makinenin IP adresinin arkasında gizlenir.

  • Kali'yi güncellemek veya araç indirmek için iyidir.
  • VM'leri birbirine bağlamak için kötüdür; varsayılan olarak birbirlerini göremezler.

NAT Ağı

NAT Ağı (yalın NAT'tan farklıdır), birden çok VM'nin tek bir NAT'lanmış ağı paylaşmasına ve birbirleriyle iletişim kurmasına olanak tanırken ana makine üzerinden internete erişmelerini de sağlar.

Laboratuvar VM'lerinizin hem internete hem de VM'ler arası iletişime ihtiyaç duyduğu durumlarda kullanışlıdır.

Köprülenmiş Ağ

Köprülenmiş kip, VM'yi kendi IP adresiyle fiziksel LAN'ınıza doğrudan bağlar; VM, ayrı bir fiziksel bilgisayarmış gibi davranır.

Güvenlik açığı bulunan VM'ler için bundan kaçının; bu kip onları tüm ev ağınıza ve ötesine açar.

Yalnızca Ana Makine Ağı

Yalnızca ana makine seçeneği, ana makine ile VM'leri arasında internet erişimi olmayan özel bir ağ oluşturur.

Bu, güvenlik açığı bulunan VM'lere saldırmak için en güvenli seçenektir: Kali ve hedefler birbirini görebilir, ancak kötü amaçlı yazılımlar dışarı çıkamaz.

Dahili Ağ

Dahili ağ, VM'leri yalnızca birbirine bağlar; ana makine bile bu ağa katılamaz. En yalıtılmış seçenektir.

Gerçek kötü amaçlı yazılım örneklerini çalıştırmak gibi tamamen mühürlenmiş senaryolarda kullanın.

Yaygın Bir Laboratuvar Yerleşimi

Pratik bir kurulumda her VM'ye iki ağ bağdaştırıcısı verilir:

  • Bağdaştırıcı 1: İnternet için NAT (güncellemeler ve araç indirmeleri).
  • Bağdaştırıcı 2: Yalıtılmış saldırı ağı için yalnızca ana makine.

Saldırıları yalnızca ana makine tarafında, güncellemeleri ise NAT tarafında yaparsınız.

Laboratuvar Alt Ağınızı Bulma

VirtualBox yalnızca ana makine bağdaştırıcıları genellikle 192.168.56.0/24 aralığını kullanır. Atanan adresi doğrulamak için Kali'deki arayüzü kontrol edin.

ip addr show
# look for the host-only adapter, e.g. eth1: 192.168.56.x

Ana Makineleri Keşfetme

Yalıtılmış ağa bağlandıktan sonra diğer VM'leri ping taramasıyla bulun. Bu işlem, henüz bağlantı noktalarını taramadan etkin ana makineleri listeler.

nmap -sn 192.168.56.0/24

Kararlılık İçin Statik IP'ler

DHCP her açılışta farklı adresler dağıtarak notlarınızı geçersiz kılabilir. Yalnızca ana makine ağında statik IP'ler atamak, hedef adreslerinin oturumlar arasında öngörülebilir kalmasını sağlar.

Bunları konuk OS ağ ayarlarında veya sanallaştırıcı DHCP sunucusunda yapılandırın.

Yalıtımı Doğrulama

Saldırıdan önce güvenlik açığı bulunan VM'nin internete gerçekten erişemediğini doğrulayın. Yalnızca ana makine bağlantısı bağlıyken hedeften herkese açık bir adrese gönderilen ping başarısız olmalıdır.

ping -c 2 8.8.8.8
# should fail for a properly isolated victim VM

Hızlı Kontrol

Kasıtlı olarak güvenlik açığı bırakılmış bir hedef için en güvenli kipi seçin.

Özet

Bir saldırı laboratuvarını güvenli biçimde ağa bağlamayı öğrendiniz:

  • İnternet için NAT, yalıtılmış saldırılar için yalnızca ana makine, tam yalıtım için dahili ağ kullanılır.
  • Güvenlik açığı bulunan VM'ler için köprülenmiş ağdan kaçının.
  • Çift bağdaştırıcılı yerleşim (NAT + yalnızca ana makine) pratik açıdan en uygun seçenektir.
  • Kurbanın internete ping gönderemediğini doğrulayarak yalıtımı sınayın.

Sıkça Sorulan Sorular

“Laboratuvar Ağı” dersi ücretsiz mi?

Evet — “Laboratuvar Ağı” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

“Laboratuvar Ağı” dersinde ne öğreneceğim?

Yalıtılmış ağlar Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“Laboratuvar Ağı” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Sanallaştırma Temelleri
  2. Kali Linux Kurulumu
  3. Güvenlik Açığı Bulunan Sanal Makineler
  4. Laboratuvar Ağı
← Ethical Hacking Academy Sayfasına Dön