3 — İşletim Sistemleri
Windows, Linux ve Kali Linux işletim sistemleri hakkında güvenlik profesyonellerinin bilmesi gereken temel bilgiler.
🪟 Windows İşletim Sistemi
Windows, en yaygın kullanılan masaüstü işletim sistemidir. Registry, servisler, görev yöneticisi ve olay günlükleri güvenlik analizinde kritik bileşenlerdir.
Registry (Kayıt Defteri)
Windows'un merkezi yapılandırma veritabanı. Sistem ayarları, kullanıcı tercihleri, yazılım konfigürasyonları burada saklanır. Malware analizi ve adli bilişimde kritik bir kaynaktır. regedit ile erişilir.
Task Manager
Çalışan işlemleri, CPU/RAM kullanımını, ağ aktivitesini ve başlangıç programlarını izler. Şüpheli işlemlerin tespitinde ilk başvurulacak araçtır. Bilinmeyen yüksek CPU kullanan süreçlere dikkat edin.
Services (Servisler)
Arka planda çalışan sistem bileşenleri. services.msc ile yönetilir. Malware kendini servis olarak kaydetleyebilir. Tanınmayan servisleri kontrol edin.
Event Viewer
Windows olay günlüklerini görüntüler. Güvenlik olayları, başarısız giriş denemeleri, sistem hataları burada kayıt altına alınır. SOC analistlerinin en çok incelediği kaynaktır.
🐧 Linux İşletim Sistemi
Linux, sunucularda ve güvenlik araçlarında yaygın olarak kullanılır. Komut satırı hakimiyeti siber güvenlikte zorunludur.
📌 Temel Linux Komutları
# Dosya ve dizin işlemleri
ls -la # Detaylı dosya listeleme (gizli dosyalar dahil)
cd /path # Dizin değiştirme
pwd # Mevcut dizini gösterme
mkdir klasor # Yeni dizin oluşturma
rm -rf dosya # Dosya/dizin silme (dikkatli kullanın!)
cp kaynak hedef # Dosya kopyalama
mv eski yeni # Dosya taşıma/yeniden adlandırma
# Metin ve arama
grep -r "pattern" /path # Metin arama (recursive)
cat dosya.txt # Dosya içeriğini görüntüleme
less dosya.txt # Sayfa sayfa okuma
# İzin yönetimi
chmod 755 dosya # İzin değiştirme (rwxr-xr-x)
chown user:group dosya # Sahiplik değiştirme
# Sistem bilgisi
whoami # Aktif kullanıcı
uname -a # Sistem bilgisi
ps aux # Çalışan süreçler
netstat -tulpn # Açık portlar
💡 İzin Sistemi (chmod)
r=4, w=2, x=1 → chmod 755 = Sahip: rwx(7), Grup: r-x(5), Diğer: r-x(5). chmod 644 = Sahip: rw-(6), Grup: r--(4), Diğer: r--(4).
🐉 Kali Linux
Kali Linux — Penetration Testing Dağıtımı
Debian tabanlı, güvenlik testleri için özel olarak tasarlanmış Linux dağıtımıdır. 600'den fazla güvenlik aracı önceden yüklü gelir. Nmap, Metasploit, Burp Suite, Wireshark, Aircrack-ng, John the Ripper ve daha fazlası dahildir.
Kali Linux'ta Öne Çıkan Araç Kategorileri:
- Information Gathering: Nmap, Recon-ng, Maltego
- Vulnerability Analysis: Nessus, OpenVAS, Nikto
- Web Application Testing: Burp Suite, SQLmap, OWASP ZAP
- Password Attacks: John the Ripper, Hashcat, Hydra
- Wireless Attacks: Aircrack-ng, Wifite, Kismet
- Exploitation: Metasploit Framework, Social Engineering Toolkit
- Forensics: Autopsy, Volatility, Foremost
📝 Notlar 0