Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Düşman Simülasyonu için Başlatılan Yeni Açık Kaynak Araçları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Düşman Simülasyonu için Başlatılan Yeni Açık Kaynak Araçları

GenelSiber Güvenlik

Düşman Simülasyonu için Başlatılan Yeni Açık Kaynak Araçları

teknomers
Son güncelleme: 14 Ağustos 2022 11:31
teknomers
Paylaş
Paylaş



Aşırı izinlerle yapılandırılan Active Directory ortamlarındaki ağ paylaşımları, kuruluş için verilere maruz kalma, ayrıcalık yükseltme ve fidye yazılımı saldırıları şeklinde ciddi riskler oluşturur. İki yeni açık kaynaklı düşman simülasyon aracı PowerHuntShares ve PowerHunt, kurumsal savunucuların savunmasız ağ paylaşımlarını keşfetmesine ve saldırı yüzeyini yönetmesine yardımcı olur.

Araçlar, savunma, kimlik ve erişim yönetimi (IAM) ve güvenlik operasyonları merkezi (SOC) ekiplerinin Active Directory ortamlarında paylaşım avını ve aşırı SMB paylaşım izinlerinin düzeltilmesini kolaylaştırmasına yardımcı olacak, NetSPI’nin kıdemli direktörü Scott Sutherland şirket blogunda yazdı. Sutherland bu araçları geliştirdi.

PowerHuntPaylaşımları Active Directory etki alanına katılmış bilgisayarlarda SMB paylaşımlarına atanan aşırı ayrıcalıkları envanterler, analizler ve raporlar. PowerHuntShares aracı, Active Directory ortamlarında veri açığa çıkmasına, ayrıcalık yükselmesine ve kurumsal ortamlarda fidye yazılımı saldırılarına yol açabilecek aşırı paylaşım izinlerinin risklerini ele alır.

“PowerHuntShares, ‘aşırı ayrıcalıklar’ ile yapılandırılmış KOBİ paylaşım EKL’lerinin envanterini çıkaracak ve ‘yüksek riskli’ EKL’leri vurgulayacaktır. [access control lists],” diye yazdı Sutherland.

PowerHunt, modüler bir tehdit avlama çerçevesi, ortak MITRE ATT&CK tekniklerinden elde edilen eserlere dayalı olarak uzlaşma belirtilerini tanımlar ve hedef ortama özgü anormallikleri ve aykırı değerleri tespit eder. Araç, PowerShell uzaktan iletişimini kullanarak yapıtların toplanmasını otomatik hale getirir ve ilk analizi gerçekleştirir.

Aşırı izinlerle yapılandırılan ağ paylaşımlarından çeşitli şekillerde yararlanılabilir. Örneğin, fidye yazılımı, hassas verilere erişmek için paylaşımlarda aşırı okuma izinleri kullanabilir. Parolalar genellikle açık metin olarak depolandığından, aşırı okuma izinleri, bu parolalar açığa çıkarsa veritabanlarına ve diğer sunuculara karşı uzaktan saldırılara yol açabilir. Aşırı yazma erişimi, saldırganların bir web kabuğu yazma veya yürütülebilir dosyaları kalıcı bir arka kapı içerecek şekilde kurcalama gibi dosyaları eklemesine, kaldırmasına, değiştirmesine ve şifrelemesine olanak tanır.

Sutherland, “Bir sistem ve paylaşım envanteri oluşturmaya yardımcı olmak için Active Directory’den yararlanabiliriz,” diye yazdı. “Aşırı izinlerle yapılandırılan paylaşımlar, çeşitli şekillerde uzaktan kod yürütülmesine (RCE) yol açabilir, basit veri gruplama teknikleri ile düzeltme çabaları hızlandırılabilir ve birkaç ortak olay kimliği ve küçük bir korelasyon ile kötü amaçlı paylaşım taraması tespit edilebilir ( söylemesi yapmaktan her zaman daha kolay).”



siber-1

Zararlı Rust Paketleri, 8,424 İndirme ile Solana ve Ethereum Anahtarlarını Çalıyor.
ZD Tech: İşte bu, Intel gerçekten grafik kartları dünyasına giriyor
Poco X5 Pro 5G, üç bölgesel varyantla gelecek. OLED ekran, Snapdragon 4 Gen 1, IP53 koruması, 48 MP kamera alabilir.
Destiny 2 karakter silme işlemleri Bungie dahili sistemlerinden kaynaklanmamaktadır.
12 Çekirdekli Çoklu İş Parçacığında %20 Daha Hızlı, 8945HS’ye Karşı %40 Daha Hızlı “Radeon 890M” GPU Performansı
ETİKETLENDİ:AçıkAraçlarıbaşlatılandüşmaniçinkaynakSimülasyonuYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gökbilimciler güneşin ne zaman öleceğini söylediler. Ama çok daha erken Dünya’daki yaşamı yok edecek
Sonraki Makale Fizik, sismik verileri kayaların ve tortulların özelliklerine bağlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
Finlandiya, Denizaltı Kablolarını Korumak İçin Yeni Sistem Kurdu
Donanım
VV Ultimatum Kodları ile Yeni Dönem Başlıyor
Oyun
Kritik Miasma Kıskacında: 73 Microsoft GitHub Deposuna Sızma İddiası
Siber Güvenlik
Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
Retro Oyun Tutkunu: Sega Genesis’i Plak Çalarsız Oyun Yükleme Denemesi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?