Etiket: Tehdit Tespiti

Active Directory’yi Ele Geçirme Teknikleri Serisi – Bölüm 2: AS-REP Roasting

Merhaba Serinin ilk bölümünde Kerberoasting’i ele almış, SPN ile yapılandırılmış kullanıcı objelerinin nasıl hedef alındığını ve Event ID 4769 üzerinden nasıl tespit edilebileceğini kendi Windows Server 2025 lab ortamımdan örneklerle göstermiştim. Bu bölümde, rapordaki sıralamayı takip ederek benzer mantıkla çalışan ama farklı bir zafiyeti istismar eden AS-REP Roasting tekniğine geçiyorum. AS-REP Roasting Authentication Server Response […]

Active Directory’yi Ele Gecirme Teknikleri Serisi – Bolum 1: Giris ve Kerberoasting

Merhaba Eylül 2026’da Avustralya Signals Directorate (ASD), ABD Cybersecurity and Infrastructure Security Agency (CISA), National Security Agency (NSA), Kanada Canadian Centre for Cyber Security (CCCS), Birleşik Krallık National Cyber Security Centre (NCSC-UK) ve Yeni Zelanda National Cyber Security Centre (NCSC-NZ) ortaklaşa “Detecting and Mitigating Active Directory Compromises” başlığıyla güncellenmiş bir rehber yayımladı. Bu rehber, Active […]

Başa Dön