29 Ocak 2016 Cuma

Risk Değerlendirme Aracı

IT sistemlerinin güvenlik ayarlarını kontrol ve denetleme için ticari çözümler sunan Titania firmasının web sitesinden ücretsiz olarak Risk Değerlendirme aracı (Risk Assesment Tool) nı bilgisayarınıza indirerek windows ve linux sunucular üzerinde basit denetlemeler yapabilirsiniz.

Bu aracı https://www.titania.com/customers/bonus-tools/risk-assessment-tool- web adresinden indirebilirsiniz. Programı kurduktan sonra aşağıdaki gibi aşamlardan sonra rapor oluşturulmaktadır.





Oluşturulan raporda kontrol edilen bileşenler ve durumu (pass veya fail) açıklanmakta ve bulgunun nasıl çözümlenebileceği konusunda öneriler verilmektedir.




27 Ocak 2016 Çarşamba

Microsoft Baseline Security Analyzer (MBSA)

MBSA, kurumlarda kullanılan  Microsoft ürünlerini güvenlik açıkları ve güvenlik konfigürasyonları denetleyen ve rapor sunan bir programdır. Windows işletim sistemleri, SQL,Office gibi bileşenler bu araç ile denetlenebilmektedir.

Bu programı aşağıdaki web sitesinden indirebilirsiniz:
https://www.microsoft.com/en-us/download/details.aspx?id=7558



MBSA programı kurulduktan sonra açılınca aşağıdaki arayüz ekrana gelir. Scan a computer seçilerek tarama aşamasına geçilir.


IP adresi yazan kısıma taranacak bilgisayarın IP adresi yazılır,options kısmında tarama ile hangi özelliklerin denetlenmesi isteniyorsa o kısımlar seçilir ve start scan ile tarama başlatılır. Dikkat edilecek bir konuda,  programı çalıştıran kullanıcının taraması yapılacak sistemler üzerinde yönetici haklarının olması gerekmektedir.


Tarama sonucunda ortaya yukarıdaki gibi bir rapor çıkmaktadır. Bu rapor incelenerek gerekli iyileştirmeler sistemlerde yapılabilir.

MBSA aracı ile ilgili daha ayrıntılı bilgiye aşağıdaki sayfadan ulaşabilirsiniz:
https://technet.microsoft.com/tr-tr/security/cc184924.aspx

15 Ocak 2016 Cuma

Aralık ayında girdiğim CISA sınavı sonuçları 5 haftalık bekleyişten sonra bu akşam açıklandı. Hayırlısıyla 606 puan alarak sınav aşamasını geçmiş olduk...



13 Ocak 2016 Çarşamba

Cisco switch denetimi

Cisco switchlerin ayarlarının denetimini yapabileceğiniz  nipper-inone ücretsiz yazılımını http://www.adeptus-mechanicus.com/codex/qcadt/qcadt.html web adresinden indirebilirsiniz.Bu sürümü 2010 yılında ve öncesinde  piyasada olan cisco switch modellerini denetlemek için kullanabilirsiniz. Switchlerin ayar parametrelerini kolay ve anlaşılır formatta raporlayabilmektedir.

Cisco switchlerin ayar bilgilerini ssh ile swicthe bağlanıp bilgisayarınıza txt formatında kayıt ettikten sonra nipper dosyalarının bulunduğu dizine kopyalayıp cmd komut satırından nipper.exe --ios-router --input=nipper.txt --output=report.html komutu çalıştırdığınızda size html formatında rapor üretecektir.

nipper.txt=sizin Cisco ayar dosyası,report.html=üretilen rapor dosyası




12 Ocak 2016 Salı

Active Directory ile ilgili bazı yararlı bilgileri AD AssetReport power shell scripti ile elde edebilirsiniz.
Bu araç ile etki alanı denetleyicilerine ait rol bilgileri, backup operator gibi ayrıcalıklı grupların üyelerine ait bilgileri alabilir ve pdf veya xls formatında kayıt edebilirsiniz.

Bu programa ücretsiz olarak https://gallery.technet.microsoft.com/office/Active-Directory-Audit-7754a877 linkinden ulaşabilirsiniz.

Bu scripti çalıştırmadan önce sisteminize zarar verip vermeyeceği konusunda araştırma yapmanız gerekmektedir.








6 Ocak 2016 Çarşamba

Checkpoint güvenlik duvarına ait bir çok istatistiki bilgiye cpview aracı ile ulaşabilirsiniz.
Bu araca erişmek için güvenlik duvarına bağlanmalı ve expert moda geçerek cpview komutunu çalıştırmanız gerekmektedir. Cihazdan geçen trafik, CPU,RAM kullanımı gibi bilgilere gerçek zamanlı olarak ulaşabilirsiniz.

Aşağıda  cpview ile alabileceğiniz bilgilere ait örnekler bulunmakta.




5 Ocak 2016 Salı

Güvenlik ile ilgili kılavuzları, araçları içeren güzel bir web sitesi.

http://www.halkynconsulting.co.uk/security-resources/index

Site içerisinde ISO 27001 Bilgi Güvenliği ile ilgili değerlendirme kontrol listesi, risk kayıt örneği, güvenlik farkındalığı gibi örnek belgeler bulunmaktadır.
Checkpoint güvenlik duvarı üzerinde optimizasyon çalışmaları için hazırlanmış en iyi uygulamalara aşağıdaki linkten ulaşabilirsiniz.

https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk98348