Konuyu Açan
#0
⚠️ YASAL ÇERÇEVE VE GÜVENLİK UYARISIBu laboratuvar ortamı, saldırı tekniklerini öğrenmek, zararlı yazılımları analiz etmek ve savunma mekanizmalarını test etmek için tasarlanmış kapalı devre bir simülasyondur.
Burada kullanacağınız saldırı araçlarını (Kali Linux vb.) asla izniniz olmayan dış ağlara, komşunuzun Wi-Fi ağına veya kurumsal sunuculara yöneltmeyin. TCK 243 ve 244 maddeleri uyarınca suç teşkil eder. Lab ortamında "Tanrı Modu"nda özgürsünüz, ancak lab dışına çıktığınız an yasalar devreye girer.
Giriş: Neden Sanal Laboratuvar?
Gerçek bir bilgisayara virüs bulaştırıp "bakalım ne olacak" diyemezsiniz. Sanallaştırma teknolojisi, tek bir fiziksel bilgisayarın içinde, birbirinden bağımsız çalışan onlarca "sanal bilgisayar" kurmanızı sağlar. Bir şeyler ters giderse (örneğin fidye yazılımı sistemi kilitlerse), tek tuşla sistemi 10 dakika öncesine geri alabilirsiniz.1. Donanım Gereksinimleri (Demirbaşlar)
Bir siber güvenlik laboratuvarı kaynak canavarıdır. Akıcı bir deneyim için önerilen minimum özellikler:- RAM: En kritik bileşen. En az 16 GB (32 GB tavsiye edilir). Çünkü aynı anda hem Kali'yi hem de 2-3 kurban makineyi çalıştıracaksınız.
- İşlemci (CPU): Sanallaştırma desteği (Intel VT-x veya AMD-V) olan en az 4 çekirdekli (i5/Ryzen 5 ve üzeri) işlemci. BIOS'tan sanallaştırmayı açmayı unutmayın.
- Depolama: Sanal makineler yavaştır. Mutlaka SSD veya NVMe kullanın. HDD üzerinde lab kurmak sabrınızı sınar.
2. Hipervizör Seçimi (Temel Yazılım)
Sanal makineleri yönetecek yazılımdır. İki ana rakip vardır:- VMware Workstation Player (Ücretsiz) / Pro (Ücretli): Sektör standardıdır. Daha stabildir ve ağ ayarları daha gelişmiştir.
- VirtualBox (Ücretsiz & Açık Kaynak): Tamamen ücretsizdir, iş görür ancak bazen USB yönlendirme ve ağ konularında VMware kadar pratik olmayabilir.
3. Saldırgan Makinesi (Red Team)
Silahlarınızın olduğu ana makine.- Kali Linux: Tartışmasız lider. İçinde Metasploit, Nmap, Burp Suite, Wireshark gibi binlerce araç hazır gelir.
- İpucu: ISO dosyası indirip kurmakla uğraşmayın. Kali'nin sitesinden "Virtual Machines" başlığı altındaki hazır VMware/VirtualBox imajlarını indirin. İçe aktar (Import) diyerek 5 dakikada kurarsınız.
- Parrot Security OS: Kali'ye alternatiftir, daha hafif ve görsel olarak daha şıktır.
4. Kurban Makineleri (Targets & Victims)
Saldıracağımız, zafiyetlerle dolu sistemler.- Metasploitable 2 & 3: Linux tabanlı, bilerek delik deşik edilmiş eğitim sunucularıdır. Yeni başlayanlar için kutsal kitaptır.
- OWASP Juice Shop: Modern web açıklarını (SQLi, XSS) öğrenmek için kurulmuş e-ticaret sitesi simülasyonudur. Docker container olarak çalıştırılması önerilir.
- Windows Evaluation Center: Microsoft, 90 günlük deneme sürümü olarak Windows 10/11 Enterprise ve Windows Server ISO'ları dağıtır. Active Directory kurup saldırmak için (Kerberoasting vb.) bunları kullanacağız.
- DVWA (Damn Vulnerable Web App): Web sızma testleri için PHP tabanlı klasik bir lab ortamı.
5. Ağ Yapılandırması ve İzolasyon (En Kritik Bölüm)
Laboratuvarın güvenli ve işlevsel olması için ağ ayarlarını doğru yapmalısınız. Yanlış yaparsanız, zararlı yazılım ev ağınıza sıçrayabilir.- NAT Network (veya VMware'de LAN Segment):
- Kali Linux ve Kurban makinelerin hepsini aynı özel ağa koyun.
- Bu modda sanal makineler birbirini görür, internete çıkabilir (istenirse) ama ev ağınızdaki diğer cihazlar (telefonunuz, TV'niz) bu sanal makineleri göremez.
- Kali Linux ve Kurban makinelerin hepsini aynı özel ağa koyun.
- Bridged (Köprü) Modu: ⚠️ TEHLİKELİ. Sanal makineyi modeme doğrudan bağlar. Malware analizi yaparken ASLA kullanmayın.
- Host-Only: İnternet erişimi tamamen kesiktir. Sadece sanal makineler ve ana makineniz haberleşir. En güvenli mod budur (özellikle virüs analizi için).
6. "Snapshot" (Anlık Görüntü) Hayat Kurtarır
Penetrasyon testi yaparken sistemleri sık sık bozarsınız (Blue Screen of Death).- Kural: Her sanal makineyi kurup ayarladıktan sonra (temiz halindeyken) bir Snapshot alın.
- Örneğin; bir fidye yazılımını çalıştırdınız ve Windows makine şifrelendi. Panik yok. "Revert to Snapshot" (Görüntüye Dön) butonuna basın, sistem 5 saniye içinde virüs bulaşmamış haline geri dönsün.
7. Active Directory (AD) Lab Kurulumu (İleri Seviye)
Daha önceki konularımızda bahsettiğimiz AD saldırılarını denemek için:- Windows Server 2019/2022 kurun. "Promote to Domain Controller" diyerek bir domain (örn: lab.local) oluşturun.
- Windows 10/11 makine kurun ve bu domain'e dahil edin (Join Domain).
- Zafiyet Yaratın: Bilerek zayıf şifreler koyun, SMBv1'i açın veya Kerberoasting için SPN kayıtları oluşturun. Sonra Kali'ye geçip CrackMapExec veya Impacket ile bu açıkları sömürmeyi deneyin.
Sonuç
Kendi laboratuvarınızı kurmak, sadece hack yapmayı değil, sistem yönetimini (SysAdmin) ve ağ mimarisini de öğretir. Bu ortam sizin kum havuzunuzdur; istediğiniz kadar kale yapabilir veya yıkabilirsiniz.