Thread Starter
#0
Siber güvenlik, günümüzün en kritik alanlarından biri haline geldi. Özellikle ağ güvenliği, sistemlerin dış tehditlerden korunması açısından büyük önem taşımaktadır. Bu bağlamda, CrowdStrike Falcon gibi gelişmiş güvenlik çözümleri, organizasyonların saldırılara karşı daha hazırlıklı olmasını sağlar. Bu yazıda, CrowdStrike Falcon üzerinde port taraması yapmak için Nmap ve Shodan kullanımını ele alacak, ardından terminalden hızlı bloklama adımlarını açıklayacağım.
Öncelikle, Nmap (Network Mapper), ağ keşfi ve güvenlik denetimi için kullanılan popüler bir araçtır. Nmap ile bir ağ üzerindeki açık portları tarayabilir, hangi hizmetlerin çalıştığını öğrenebilir ve potansiyel güvenlik açıklarını belirleyebilirsiniz. Örneğin, bir hedef IP adresine yönelik şu komut ile port taraması yapabilirsiniz:
Bu komut, belirtilen IP adresindeki tüm TCP portlarını tarar. Sonuçlar, hangi portların açık olduğunu ve bu portlarda hangi hizmetlerin çalıştığını gösterir.
Buna karşın, Shodan, internetteki cihazları aramak için kullanılan bir arama motorudur. Shodan ile belirli bir hizmeti veya cihazı arayarak, bu cihazların güvenlik durumunu kontrol edebilirsiniz. Örneğin, "apache" anahtar kelimesi ile yapılan bir arama, açık Apache sunucularını bulmanıza olanak tanır. Shodan'da arama yaparken, belirli bir ülke veya şehir gibi filtreler kullanarak sonuçları daraltabilirsiniz.
Tarama sonuçlarını elde ettikten sonra, potansiyel tehditler belirlenebilir. CrowdStrike Falcon üzerinde bu tehditleri hızlı bir şekilde bloklamak için terminalden şu adımları izleyebilirsiniz:
Bu komut, belirtilen IP adresini engelleyerek, bu adresten gelen tüm trafiği otomatik olarak durdurur.
Sonuç olarak, Nmap ve Shodan kullanarak gerçekleştirdiğiniz taramalar, potansiyel tehditleri belirlemenize yardımcı olurken, CrowdStrike Falcon'un sunduğu CLI araçları ile bu tehditlere hızlı bir şekilde müdahale edebilirsiniz. Siber güvenlikte proaktif olmak, sistemlerinizi korumak için önemlidir.
Öncelikle, Nmap (Network Mapper), ağ keşfi ve güvenlik denetimi için kullanılan popüler bir araçtır. Nmap ile bir ağ üzerindeki açık portları tarayabilir, hangi hizmetlerin çalıştığını öğrenebilir ve potansiyel güvenlik açıklarını belirleyebilirsiniz. Örneğin, bir hedef IP adresine yönelik şu komut ile port taraması yapabilirsiniz:
CODE
12
nmap -sS -p 1-65535 [hedef_ip]
Bu komut, belirtilen IP adresindeki tüm TCP portlarını tarar. Sonuçlar, hangi portların açık olduğunu ve bu portlarda hangi hizmetlerin çalıştığını gösterir.
Buna karşın, Shodan, internetteki cihazları aramak için kullanılan bir arama motorudur. Shodan ile belirli bir hizmeti veya cihazı arayarak, bu cihazların güvenlik durumunu kontrol edebilirsiniz. Örneğin, "apache" anahtar kelimesi ile yapılan bir arama, açık Apache sunucularını bulmanıza olanak tanır. Shodan'da arama yaparken, belirli bir ülke veya şehir gibi filtreler kullanarak sonuçları daraltabilirsiniz.
Tarama sonuçlarını elde ettikten sonra, potansiyel tehditler belirlenebilir. CrowdStrike Falcon üzerinde bu tehditleri hızlı bir şekilde bloklamak için terminalden şu adımları izleyebilirsiniz:
- Falcon CLI'yi açın.
- Bloklamak istediğiniz IP adresini belirleyin.
- Aşağıdaki komutu kullanarak IP'yi engelleyin:
CODE
12
falcon-cli ip-block add [hedef_ip]
Bu komut, belirtilen IP adresini engelleyerek, bu adresten gelen tüm trafiği otomatik olarak durdurur.
Sonuç olarak, Nmap ve Shodan kullanarak gerçekleştirdiğiniz taramalar, potansiyel tehditleri belirlemenize yardımcı olurken, CrowdStrike Falcon'un sunduğu CLI araçları ile bu tehditlere hızlı bir şekilde müdahale edebilirsiniz. Siber güvenlikte proaktif olmak, sistemlerinizi korumak için önemlidir.