"threat-intelligence" etiketli 2 yazı.
DNS kayıtları, siber güvenlikte bir kurumun dijital varlıklarını ve geçmiş altyapı değişikliklerini anlamanın en güvenilir yoludur. Bu teknik rehberde, hedef sistemlerle doğrudan temasa geçmeden pasif DNS sorguları üzerinden nasıl ağ istihbaratı toplayacağımızı ve siber tehdit avcılığında bu verileri nasıl anlamlandıracağımızı inceliyoruz.
Bu teknik rehber, hedef sistemlerde doğrudan etkileşime girmeden siber saldırı yüzeyini haritalandırmak (attack surface mapping) için kullanılan temel açık kaynak istihbaratı (OSINT) araçlarını ve metodolojilerini incelemektedir. Subfinder, theHarvester, Shodan gibi araçlarla pasif keşif (Passive Reconnaissance) ve Sherlock ile aktif keşif (Active Reconnaissance) süreçlerini uçtan uca pratik örneklerle ele alıyoruz.