Discussion

MITRE ATT&CK T1018: Remote System Discovery

Started by ofaman · 13 Aug 2026 20:21 · 9 Views · 0 Replies
Thread Starter #0
MITRE ATT&CK framework'ü, siber güvenlik ve saldırı tekniklerini analiz etmek, sınıflandırmak ve anlamak için kullanılan bir kılavuzdur. T1018 kodu, "Remote System Discovery" olarak adlandırılan bir teknik için ayrılmıştır. Bu teknik, saldırganların hedef ağda mevcut sistemlerin ve cihazların keşfini gerçekleştirmek amacıyla kullanılır.

Remote System Discovery, saldırganların hedef sistemler hakkında bilgi toplamasını sağlar. Bu bilgi, sistemlerin işletim sistemlerini, IP adreslerini ve daha fazlasını içerir. Bu tür bilgiler, daha ileri saldırı aşamalarında kullanılmak üzere kritik öneme sahiptir. Saldırganlar, genellikle aşağıdaki yöntemlerle bu keşif işlemini gerçekleştirir:

  • Network Scanning: Saldırganlar, hedef ağdaki açık portları ve aktif cihazları taramak için nmap gibi araçları kullanabilir. Bu, hangi sistemlerin mevcut olduğu hakkında bilgi verir.
  • NetBIOS ve SMB: Windows tabanlı sistemlerde NetBIOS ve SMB protokollerini kullanarak, ağdaki diğer sistemler hakkında bilgi toplayabilirler. Örneğin, net view komutu, ağdaki paylaşımları ve bilgisayar adlarını listeleyebilir.
  • Ping Sweeps: Ağdaki cihazların erişilebilirliğini kontrol etmek için ICMP ping komutları kullanılabilir. Bu, hangi IP adreslerinin canlı olduğunu belirlemede yardımcı olur.
  • Remote Desktop Protocol (RDP): RDP üzerinden bağlantı kurarak, hedef sistemin varlığını ve erişim durumunu kontrol edebilirler.

Saldırganlar, bu bilgileri topladıktan sonra, zayıf noktaları hedef alarak daha karmaşık saldırılar gerçekleştirebilirler. Örneğin, keşif aşamasında elde edilen bilgiler, kimlik avı saldırıları veya ransomware gibi kötü niyetli yazılımların dağıtımında kullanılabilir.

T1018 tekniği, hem iç hem de dış saldırılar için geçerlidir. İç ağda bir saldırgan, şirket içi sistemler hakkında detaylı bilgi edinirken; dışarıdan bir saldırgan, hedef ağa sızmak ve sistem keşfi yapmak için bu teknikleri kullanabilir.

Sonuç olarak, Remote System Discovery, siber saldırıların temel bir aşamasıdır ve bu aşamada elde edilen bilgiler, saldırganların stratejilerini belirlemesinde kritik bir rol oynamaktadır. Bu nedenle, ağ güvenliği önlemleri almak ve sürekli izleme yapmak, bu tür keşif faaliyetlerini azaltmak için önemlidir.

You must be logged in to reply.

0 quotes selected