PowerShell ile Brute Force Tespiti

0 الردود 4 المشاهدات
·
المشاركون
صاحب الموضوع #1
PowerShell ile Brute Force Tespiti

Günümüzde siber saldırıların önemli bir kısmı brute force yöntemleriyle gerçekleştiriliyor. Bu saldırılar, genellikle zayıf şifreleri kullanarak sistemlere giriş yapmaya çalışır ve sistem güvenliğinin kırılmasına neden olur. PowerShell, Windows ortamında bu tür saldırıları tespit etmek ve önlemek için oldukça güçlü bir araçtır.

İlk olarak, PowerShell ile güvenlik olaylarını ve oturum girişlerini izlemek kritik önemdedir. Windows Event Log'ları, özellikle "Security" logları, giriş denemelerine ilişkin detayları içerir. Bu loglar üzerinde düzenli aralıklarla analiz yaparak, belirli bir IP'den gelen başarısız giriş sayısını tespit etmek mümkündür. Örneğin, aşağıdaki PowerShell betiği, belirli bir zaman dilimi içinde başarısız girişleri sayar ve şüpheli aktiviteleri raporlar:

كود
123456789101112131415161718192021222324  
[b]Belirli bir zaman aralığında başarısız girişleri sayar[/b]
$startTime = (Get-Date).AddHours(-1)  # Son 1 saat  
$logName = "Security"  
$failedAttempts = Get-WinEvent -LogName $logName | Where-Object {  
    $[i].Id -eq 4625 -and $[/i].TimeCreated -ge $startTime  
}  

[b]IP adresini çıkartmak için olay detaylarını analiz et[/b]
$ipAddresses = $failedAttempts | ForEach-Object {  
    $[i].Properties | Where-Object { $[/i].Id -eq 18 } | Select-Object -ExpandProperty Value  
}  

[b]IP adresine göre başarısız girişleri say[/b]
$ipCount = $ipAddresses | Group-Object | Sort-Object Count -Descending  

[b]En çok başarısız giriş yapan IP'leri listele[/b]
$topIPs = $ipCount | Select-Object -First 5  

[b]Raporlama[/b]
Write-Output "En fazla başarısız giriş yapan IP'ler:"  
$topIPs | ForEach-Object {  
    "$($[i].Name): $($[/i].Count) başarısız deneme"  
}  


Bu betik, Windows Event Log'dan alınan başarısız giriş olaylarını analiz eder ve en çok denemede bulunan IP adreslerini listeler. Bu sayede, şüpheli aktiviteleri erken tespit etmek ve müdahale etmek mümkün hale gelir. Ayrıca, bu tür scriptler otomatikleştirildiğinde, sürekli izleme ve raporlama sağlayarak güvenlik seviyesini artırır.

Brute force saldırılarına karşı alınabilecek önlemler sadece tespit değil, aynı zamanda engelleme ve sınırlandırma adımlarını da içermelidir. Örneğin, belirli bir IP'den gelen başarısız giriş sayısı aşıldığında, geçici ya da kalıcı engellemeler uygulanabilir. PowerShell ile bu engellemeleri scriptlere entegre etmek, saldırı anında otomatik reaksiyon sağlar.

Sonuç olarak, PowerShell kullanarak sisteminizdeki brute force hareketlerini tespit etmek, olayları analiz etmek ve önleyici tedbirler almak, kurumsal güvenliği ciddi oranda güçlendirebilir. Bu süreçlerin otomatikleştirilmesi, saldırıların erken fark edilmesini sağlar ve sisteminizin direnç seviyesini artırır.

يجب تسجيل الدخول للرد.

0 اقتباسات محددة