barkın kılıç - yüksek güvenlik Önlemleri ve penetrasyon testinin yükselişi

10
Yüksek Güvenlik Önlemleri ve Pentestin Yükselişi Barkın KILIÇ @barknkilic [email protected]

Upload: cypsec-siber-guevenlik-konferansi

Post on 14-Jul-2015

478 views

Category:

Technology


0 download

TRANSCRIPT

Page 1: Barkın Kılıç - Yüksek Güvenlik Önlemleri ve Penetrasyon Testinin Yükselişi

Yüksek Güvenlik Önlemleri vePentestin Yükselişi

Barkın KILIÇ

@barknkilic

[email protected]

Page 2: Barkın Kılıç - Yüksek Güvenlik Önlemleri ve Penetrasyon Testinin Yükselişi

Hakkımda

• Bilişim Güvenliği Çalışanı

• Ağ Sızma Testi Uzmanı

• Eğitmen

• Eski Linux/Unix Sistem Yöneticisi

• Comodo Dragon Labs Takım Lideri

• Açık Kaynak Yazılım Destekcisi

Page 3: Barkın Kılıç - Yüksek Güvenlik Önlemleri ve Penetrasyon Testinin Yükselişi

Ajanda

• Güvenlik Ürünleri

– Nedir, Ne değildir?

– Atlatılma Yöntemleri

• Pentest Nedir?

• Neden Penetrasyon Testi?

Page 4: Barkın Kılıç - Yüksek Güvenlik Önlemleri ve Penetrasyon Testinin Yükselişi

Güvenlik Ürünleri

• IPS, IDS

• WAF

• Antivirüs

• DLP

• Firewall (NextGen?)

• NAC

Page 5: Barkın Kılıç - Yüksek Güvenlik Önlemleri ve Penetrasyon Testinin Yükselişi

Atlatılma Yöntemleri

• IPS, IDS– Tunneling,Encryption

• WAF– Encoding

• Antivirüs– Encoding(Hueristic?)

• DLP– Tunneling

• Firewall (NextGen?)– Fragmentation,Obfuscation

• NAC– Printer portu?

Page 6: Barkın Kılıç - Yüksek Güvenlik Önlemleri ve Penetrasyon Testinin Yükselişi

Pentest Nedir

• Hacker Simülasyonu

• Sistemlerin analizi, kötü yada hatalıayarlanmış,bilinen yada bilinmeyen yazılım vedonanımlar, barındırdıkları zafiyetleri tespitetmek, mantıksal akış problemlerinibelirlemek

• Başarılı bir şekilde gerçekleştirilebileceksaldırıların kurumlar açısından gerçekmaliyetini belirleyebilmek

Page 7: Barkın Kılıç - Yüksek Güvenlik Önlemleri ve Penetrasyon Testinin Yükselişi

Neden Pentest?

• Saldırmak kolay, savunmak maliyetli

• Güvenlik körlüğünü aşmak

– Bize birşey olmaz, yok oda yapılamaz artık?!

• Hedef odaklı, Senaryo Bazlı

• Toplam Risk Analizi

– Sistem Yöneticileri Bilinçsiz

– Son Kullanıcı Bilinçsiz

Page 8: Barkın Kılıç - Yüksek Güvenlik Önlemleri ve Penetrasyon Testinin Yükselişi

Demo

Page 9: Barkın Kılıç - Yüksek Güvenlik Önlemleri ve Penetrasyon Testinin Yükselişi

Demo Bilgiler

• SSID: MyAp• Password: MyPasswordHere• Firewall: http://172.16.106.129• IDS user: ips• IDS pass: ips• DVWA: http://172.16.106.130/DVWA/• User:admin• Pass: password• Copy & Paste http://172.16.106.130/Cypsec-

Payloads.txt

Page 10: Barkın Kılıç - Yüksek Güvenlik Önlemleri ve Penetrasyon Testinin Yükselişi

Teşekkürler

• Sorular?

• Barkın KILIÇ

• @barknkilic

[email protected]