Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Aktif Dizin’i Kerberoasting saldırılarına karşı nasıl korursunuz?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Aktif Dizin’i Kerberoasting saldırılarına karşı nasıl korursunuz?

Siber Güvenlik

Aktif Dizin’i Kerberoasting saldırılarına karşı nasıl korursunuz?

teknomers
Son güncelleme: 24 Temmuz 2025 00:10
teknomers
Paylaş
Paylaş

Kerberoasting Nedir?

Kerberoasting, günümüzde sıklıkla karşılaşılan bir siber saldırı türüdür. Microsoft Active Directory (AD) üzerinde, hizmet hesaplarını hedef alır ve saldırganların düşük tespit riski ile bu hesapları ele geçirmesine olanak tanır. Saldırılar, meşru hesaplar üzerinden gerçekleştirildiği için oldukça etkili olabilir. Ancak güçlü şifre güvenliği sağlanarak bu tehditlerin önüne geçilebilir.

Contents
  • Kerberoasting Nedir?
  • Saldırı Süreci
  • Saldırgan Avantajları
  • Active Directory’yi Nasıl Korursunuz?
  • Eski Hesapları Tarayın
  • Kerberoasting Saldırılarından Korunma

Kerberoasting, adını AD’de kullanılan ve bir kullanıcının ya da bir bilgisayarın kaynaklara erişim talebini doğrulayan Kerberos kimlik doğrulama protokolünden alır. Bu saldırı, bir standart Windows kullanıcı hesabına sahip bir saldırganın, bir Service Principle Name (SPN) ile ilişkilendirilmiş bir hesabın şifresini çözmeye çalıştığı bir ayrıcalık yükseltme saldırısıdır. Başarılı olursa, hedeflenen hesapla bağlantılı mimarinin herhangi bir parçasını tehdit edebilir.

Saldırı Süreci

Kerberoasting saldırısının nasıl işlendiğini anlamak için beş ana aşamaya bakmak gerekir:

  1. Kullanıcı Hesabı Kullanımı: Saldırgan, AD’deki mevcut bir Windows kullanıcı hesabını kullanarak saldırıya başlar. Bu hesaba erişim, genellikle kimlik avı ya da zararlı yazılımlar gibi geleneksel yöntemlerle elde edilir.

  2. SPN Tespiti: Saldırgan, GhostPack’in Rubeus gibi araçlar kullanarak, ilişkili bir SPN bulunan AD’deki hesapları belirler. Bu hizmet hesapları, genellikle yüksek düzeyde izinler ya da alan yöneticisi erişimi gibi tehlikeli yetkilere sahiptir.

  3. Hizmet Bileti Talebi: Kontrol ettikleri hesapla, saldırgan AD’deki ticket granting service (TGS) üzerinden bir hizmet bileti talep eder. Bu bilet, hedef hesabın şifresinin hash’i ile şifrelenmiştir ve SPN içermektedir.

  4. Hizmet Biletinin Çalınması: Saldırgan, bileti çevrimdışı alır ve böylece faaliyetlerini gizler. Bu aşamada, anormal bir ağ trafiği oluşmaz.

  5. Şifre Kırma: Son olarak, saldırgan brute force teknikleri kullanarak SPN şifre hash’ini çözmeye çalışır. Başarılı olursa, düz metin hizmet hesabı şifrelerine erişir ve bu hesap üzerinden her türlü bilgiye ulaşma yetkisi elde eder.

Verizon’un Veri İhlal İnceleme Raporu, çalıntı kimlik bilgilerinin %44.7 oranında ihlallere neden olduğunu ortaya koymaktadır.

Saldırgan Avantajları

Kerberoasting, çeşitli aşamalar içeren karmaşık bir süreç olmasına rağmen, saldırganlar için önemli avantajlar sunmaktadır:

  • Herhangi bir Hesap Kullanılabilir: Saldırganlar, AD üzerinden bilet talep edebilmek için herhangi bir kullanıcı hesabını kullanabilir. Bu, saldırganı her zaman tehlikeli kılar.

  • Çevrimdışı Kırma: Şifre hash’ini çevrimdışı çözmeye çalışıldığından dolayı, saldırganlar çok sayıda deneme yapabilir. John the Ripper veya Hashcat gibi araçlar bu amaçla kullanılabilir.

  • Antivirüslere Bağımlılık Yok: Kerberoasting, zararlı yazılım kullanmadığı için geleneksel çözümler, yani antivirüs yazılımları etkisiz kalmaktadır.

Active Directory’yi Nasıl Korursunuz?

Kerberoasting’in siber suçlular için neden bu kadar cazip olduğunu görmek kolaydır. Ancak, kuruluşlar AD’lerini korumak için atabilecekleri adımlar vardır:

  • Güçlü SPN Şifreleri Oluşturun: Her SPN etkin hesabın uzun, rastgele ve tekrar kullanılmayan şifrelerle korunması gerekir. 25 karakterden daha uzun şifreler, Kerberoasting saldırılarının başarılı olma şansını büyük ölçüde azaltır.

  • SPN Ayak İzini Azaltın: Mevcut SPN hesaplarını denetlemek ve tekrarlanan hesapları birleştirip devre dışı bırakmak akıllıca bir yaklaşımdır. Bireysel SPN kimlik bilgilerini koruma sayısını en aza indirmek hedeflenmelidir.

  • Yetki Kontrolü: Hizmet hesaplarını yalnızca ihtiyaç duydukları izinlerle sınırlayın ve yüksek yetkili grupta yer almamalarını sağlayın. Ayrıca, ayrık yönetim modelleri, ele geçirilen SPN’lerin alan genelinde ayrıcalıklara yükseltilmesini engelleyebilir.

  • Kerberos Trafiğini İzleyin: Erken aşamalardaki Kerberoasting keşif çabalarına dikkat edin. Güvenlik bilgileri ve olay yönetimi (SIEM) çözümleri, belirli bir SPN için TGS taleplerinde anormal artışlar gibi olağandışı desenleri algılamak için yapılandırılabilir.

Eski Hesapları Tarayın

Specops Password Auditor, Active Directory ortamınızı proaktif bir şekilde zayıf, yeniden kullanılan ve ele geçirilmiş şifreleri taramanıza olanak tanıyan bir okuma-yazma aracı değildir. Bu araç, alanınızdaki hizmet hesaplarını şifre güvenliği açısından denetlemeye yardımcı olur ve yönetici izinlerine sahip hizmet hesaplarına görünürlük sağlar.

Raporlar, genellikle Kerberoasting saldırılarının başlangıç noktası olan eski hesapların tam bir görünümünü sunar. Bu aracı burada indirebilirsiniz.

Kerberoasting Saldırılarından Korunma

Kerberoasting, çeşitli aşamalara yayılmış karmaşık bir saldırı biçimidir. Ancak ne olursa olsun, şifre güvenliği, savunmanızın merkezindedir.

Bu, iki ana düzeyde işler:

Öncelikle, saldırganlar SPN hesabına bağlı bir hizmet bileti talep edebilmek için manipüle edebilecekleri başka bir kullanıcı hesabına erişim sağlaması gerekmektedir. Bunu genellikle kimlik avı veya zararlı yazılımlar yoluyla gerçekleştirirler. Çok faktörlü kimlik doğrulama (MFA), bu tehditten korumanın anahtarıdır ve şifreler önemli bir bileşendir.

Siz de tüm SPN bağlantılı hesaplarınızın 25 karakter veya daha uzun, güçlü ve benzersiz şifrelerle korunduğundan emin olarak büyük bir adım atabilirsiniz. Bu, Active Directory’nizi korumak için kritik öneme sahiptir.

Specops Password Policy, zayıf şifreleri engellemeyi ve güçlü, benzersiz ifadelerin oluşturulmasını kolaylaştırır. Ayrıca, sürekli olarak AD’nizi 4 milyondan fazla ele geçirilmiş şifre ile karşılaştırmalı olarak tarar ve kullanıcıları eğer şifreleri ele geçirilmişse uyarır.

Bu süreçlerin sizin ortamınıza nasıl entegre edilebileceğini merak ediyor musunuz? Herhangi bir zaman için bizimle iletişime geçebilir ve bir demo talep edebilirsiniz.

Güncel Siber Güvenlik Haberleri – 2

Windows 11’de etkinleştirme durumu nasıl belirlenir
Windows 11: Paint ile AI ile görseller nasıl oluşturulur?
İlk çalışanlara sağlanan fayda paketinizi oluşturmaya nasıl yaklaşılır?
Hogwarts Legacy’de astronomi masası nasıl kullanılır?
En Yeni HDMI Özellikleri EMI ile Nasıl Mücadele Ediyor ve Performansı Nasıl Sağlıyor?
ETİKETLENDİ:AktifdiziniKarşıKerberoastingkorursunuznasılSaldırılarına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zorlu bir dönüşle Slay the Spire tarzı kart oyununun yeni demosu çıktı.
Sonraki Makale Battlefield 6’nın çıkış tarihi sızdırıldığı bildirildi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kullanıcı Değiştirebilir Bataryalı Nintendo Switch 2 Avrupa’ya Geliyor
Donanım
Üniversite Futbolu 27’nin PC’ye Gelmesi Heyecan Veriyor
Oyun
Filtr ile Reklamları Engelleyen Yeni Gizlilik Aracı!
Genel
Prime Day’de 800 Dolarlık Ücretsiz Teknoloji Hediye Ediyoruz
Liste
Kritik: Brave Software, Ücretli ve Hafif Tarayıcı Origin’i Sundukça
Siber Güvenlik
Korkmayın, Et Yiyen Larvalar ABD’ye Girdi! Ne Olacak?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?