OpenVAS Kullanarak Ubuntu 12.04 Üzerinde Uzak Sistemlerin Güvenliğini Denetleme
Siber güvenlik, günümüzün hızla dijitalleşen dünyasında her kurum ve birey için hayati bir öneme sahiptir. Bilgi sistemlerinin karmaşıklığı arttıkça, bu sistemlerdeki zafiyetlerin tespiti ve giderilmesi de giderek zorlaşmaktadır. Bu bağlamda, sızma testleri (penetration testing) ve zafiyet değerlendirmesi (vulnerability assessment) süreçleri, sistemlerin güvenliğini sağlamak için vazgeçilmez araçlar haline gelmiştir. Bu makale, açık kaynak kodlu ve güçlü bir zafiyet tarama aracı olan OpenVAS’ı (Open Vulnerability Assessment System) Ubuntu 12.04 işletim sistemi üzerinde nasıl kuracağınızı ve uzak sistemlerin güvenlik denetimlerini nasıl gerçekleştireceğinizi ayrıntılı bir şekilde ele alacaktır.
Giriş
Kurumlar, veri ihlallerini ve siber saldırıları önlemek amacıyla güvenlik altyapılarını sürekli olarak test etmek zorundadır. Zafiyet değerlendirmesi, bir sistemdeki bilinen güvenlik açıklarını, yanlış yapılandırmaları ve potansiyel riskleri otomatik araçlar kullanarak tespit etme sürecidir. Sızma testi ise, bu zafiyetleri gerçek bir saldırganın bakış açısıyla sömürmeye çalışarak sistemin direncini ölçmeyi hedefler. OpenVAS, bu iki sürecin ilk adımı olan zafiyet değerlendirmesi için kullanılan, kapsamlı ve esnek bir platform sunar.
Ubuntu 12.04, yayınlandığı dönemde uzun süreli destek (LTS) sunan popüler bir Linux dağıtımıydı ve birçok sunucu ve iş istasyonunda kullanılıyordu. Her ne kadar günümüzde çok daha güncel sürümleri bulunsa da, bu makale özel olarak Ubuntu 12.04 ortamında OpenVAS kullanımına odaklanarak, dönemin koşullarında bu tür bir denetimin nasıl yapılacağını göstermeyi amaçlamaktadır. Bu sayede, eski sistemlerin dahi güvenlik denetimlerinin ne kadar kritik olduğu ve bu sistemlerde karşılaşılabilecek potansiyel riskler hakkında farkındalık yaratılacaktır. Amacımız, OpenVAS’ın temel mimarisinden kurulumuna, yapılandırmasından uzak sistemlerin taranmasına ve raporların yorumlanmasına kadar tüm adımları adım adım açıklayarak, okuyuculara pratik bir rehber sunmaktır.
OpenVAS Nedir?
OpenVAS, başlangıçta popüler zafiyet tarama aracı Nessus’un açık kaynak kodlu bir dalı (fork) olarak ortaya çıkmıştır. Nessus’un ticari bir yazılıma dönüşmesiyle birlikte, Greenbone Networks tarafından geliştirilen ve sürdürülen OpenVAS, tamamen ücretsiz ve açık kaynaklı bir alternatif olarak güvenlik uzmanlarının ve sistem yöneticilerinin hizmetine sunulmuştur. OpenVAS, binlerce Network Vulnerability Test (NVT) adı verilen güvenlik açığı tanımı sayesinde geniş bir yelpazede zafiyet tespiti yapabilme kapasitesine sahiptir.
OpenVAS Mimarisi
OpenVAS, modüler bir yapıya sahiptir ve temel olarak aşağıdaki bileşenlerden oluşur:
* OpenVAS Scanner: Gerçek zafiyet taramasını gerçekleştiren çekirdek bileşendir. Hedef sistemlere NVT’leri uygulayarak güvenlik açıklarını arar.
* OpenVAS Manager: Tarama görevlerini yöneten, sonuçları işleyen ve depolayan ana bileşendir. Scanner ile GSA arasında bir köprü görevi görür.
* OpenVAS Administrator (openvasad): OpenVAS Manager için kullanıcı ve yetki yönetimi gibi idari görevleri yerine getiren bir arayüzdür.
* Greenbone Security Assistant (GSA): Kullanıcıların OpenVAS ile etkileşim kurduğu web tabanlı grafiksel kullanıcı arayüzüdür (GUI). Tarama görevlerini oluşturma, başlatma, durdurma ve sonuçları görüntüleme gibi tüm işlemler GSA üzerinden yapılır.
* NVT’ler (Network Vulnerability Tests): OpenVAS’ın zafiyetleri tespit etmek için kullandığı, Nessus Attack Scripting Language (NASL) ile yazılmış güncel güvenlik açığı tanımlarıdır. Bu tanımlar düzenli olarak güncellenir.
Bu mimari sayesinde OpenVAS, esnek, ölçeklenebilir ve kapsamlı bir zafiyet değerlendirme platformu sunar. Kullanıcılar, GSA aracılığıyla kolayca taramaları planlayabilir, yürütebilir ve detaylı raporlar alabilirler.
Ubuntu 12.04 Üzerine OpenVAS Kurulumu
OpenVAS’ı Ubuntu 12.04 üzerine kurmak, birkaç adımdan oluşan bir süreçtir. Bu adımları dikkatlice takip etmek, sorunsuz bir kurulum sağlamak için önemlidir.
Ön Gereksinimler
Kuruluma başlamadan önce aşağıdaki ön gereksinimlerin karşılandığından emin olun:
* İşletim Sistemi: Ubuntu 12.04 (Sunucu veya Masaüstü sürümü).
* Sistem Kaynakları:
* RAM: En az 2 GB önerilir (tarama boyutuna ve NVT sayısına bağlı olarak daha fazlası gerekebilir).
* CPU: Çift çekirdekli veya daha iyisi.
* Disk Alanı: En az 20 GB boş disk alanı (NVT’ler, tarama sonuçları ve veritabanı için).
* İnternet Bağlantısı: NVT’leri ve diğer güncellemeleri indirmek için aktif bir internet bağlantısı.
* Yetkiler: Kurulumu gerçekleştirmek için sudo yetkisine sahip bir kullanıcı veya root kullanıcısı olmanız gerekmektedir.
Kurulum Adımları
Aşağıdaki adımları terminal üzerinden sırasıyla uygulayarak OpenVAS kurulumunu gerçekleştirebilirsiniz:
1. Sistem Depolarını Güncelleme:
Öncelikle, sisteminizin paket listesini güncelleyin ve yüklü paketleri en son sürümlerine yükseltin. Bu, olası bağımlılık sorunlarını önleyecektir.
sudo apt-get update
sudo apt-get upgrade
2. OpenVAS Paketlerini Yükleme:
Ubuntu 12.04 için OpenVAS, openvas meta paketi aracılığıyla kolayca kurulabilir. Bu paket, gerekli tüm OpenVAS bileşenlerini (scanner, manager, gsa vb.) otomatik olarak çekecektir.
sudo apt-get install openvas
Kurulum sırasında bazı yapılandırma soruları gelebilir. Genellikle varsayılan seçenekleri kabul edebilirsiniz.
3. OpenVAS Yapılandırması ve Güncellemeler:
Kurulum tamamlandıktan sonra, OpenVAS’ın ilk yapılandırmasını yapmanız ve NVT’leri, SCAP (Security Content Automation Protocol) ve CERT (Computer Emergency Response Team) verilerini güncellemeniz gerekmektedir. Bu adım oldukça uzun sürebilir (özellikle NVT senkronizasyonu, internet hızınıza ve sunucuların yoğunluğuna bağlı olarak saatler alabilir).
sudo openvas-setup
Bu komut, OpenVAS’ı kurar, NVT’leri, SCAP ve CERT verilerini senkronize eder, bir veritabanı oluşturur ve OpenVAS servislerini başlatır. Ayrıca, GSA’ya erişim için varsayılan bir kullanıcı ve şifre oluşturmanızı isteyecektir. Bu şifreyi güvenli bir yere not edin.
Eğer openvas-setup komutu bazı nedenlerle başarısız olursa veya NVT’leri manuel olarak güncellemek isterseniz, aşağıdaki komutları kullanabilirsiniz:
sudo openvas-nvt-sync
sudo openvas-scapdata-sync
sudo openvas-certdata-sync
Bu senkronizasyon komutlarının her biri ayrı ayrı çalıştırılabilir ve zaman alabilir. Tüm verilerin güncel olduğundan emin olmak için bu adımların tamamlanmasını bekleyin.
4. OpenVAS Servislerini Başlatma:
Senkronizasyon ve ilk kurulum tamamlandıktan sonra OpenVAS servislerini başlatın.
sudo openvas-start
Bu komut, OpenVAS Scanner, Manager ve Greenbone Security Assistant (GSA) servislerini başlatacaktır. Servislerin başarılı bir şekilde başladığını doğrulamak için openvas-check-setup komutunu kullanabilirsiniz.
sudo openvas-check-setup
Bu komut, OpenVAS kurulumunuzu kontrol edecek ve herhangi bir sorun olup olmadığını size bildirecektir. Tüm kontrollerin “OK” olarak geçtiğinden emin olun.
5. GSA’ya Erişim:
OpenVAS servisleri çalışmaya başladıktan sonra, Greenbone Security Assistant (GSA) web arayüzüne bir web tarayıcısı üzerinden erişebilirsiniz. Varsayılan olarak, GSA HTTPS üzerinden 9392 numaralı portu kullanır.
Tarayıcınızı açın ve aşağıdaki adrese gidin:
https://localhost:9392 veya https://[Sunucunuzun_IP_Adresi]:9392
Tarayıcınız muhtemelen bir güvenlik uyarısı verecektir (çünkü kendinden imzalı bir SSL sertifikası kullanır). Bu uyarıyı kabul edip devam edin. Karşınıza OpenVAS giriş ekranı gelecektir. openvas-setup komutu sırasında oluşturduğunuz kullanıcı adı ve parola ile giriş yapın.
Tebrikler! OpenVAS kurulumunuz tamamlandı ve artık uzak sistemlerin güvenliğini denetlemek için hazır durumdasınız.
OpenVAS Yapılandırması ve Temel Kullanım
OpenVAS’ı başarıyla kurduktan sonra, Greenbone Security Assistant (GSA) web arayüzünü kullanarak tarama görevlerini yapılandırma ve başlatma zamanıdır.
GSA’ya Giriş ve Ana Arayüz Tanıtımı
Web tarayıcınızdan https://localhost:9392 adresine giderek OpenVAS giriş ekranına ulaşın. openvas-setup sırasında oluşturduğunuz kullanıcı adı (genellikle admin) ve parola ile giriş yapın. Başarılı bir girişin ardından OpenVAS’ın ana kontrol paneli (Dashboard) sizi karşılayacaktır.
Ana arayüz, sol tarafta bir navigasyon menüsü ve ortada çeşitli widget’lar (sonuç özetleri, görev durumu vb.) içeren bir pano ile düzenlenmiştir. Temel menü öğeleri şunlardır:
* Dashboard: Genel bakış paneli.
* Scans: Tarama görevleri, raporlar ve sonuçları yönetmek için.
* Tasks: Tarama görevlerini oluşturma, başlatma ve izleme.
* Reports: Tamamlanan taramaların raporlarını görüntüleme ve indirme.
* Results: Tarama sonuçlarını detaylı olarak inceleme.
* Assets: Taranan hedefleri ve bunlarla ilişkili bilgileri yönetmek için.
* Hosts: Taranan sistemlerin listesi.
* Operating Systems: Taranan sistemlerin işletim sistemleri.
* Applications: Taranan sistemlerde tespit edilen uygulamalar.
* Configuration: Tarama yapılandırmalarını ve kimlik bilgilerini yönetmek için.
* Targets: Taranacak hedefleri tanımlama.
* Scan Configs: Tarama profillerini oluşturma ve düzenleme.
* Credentials: Kimlik doğrulamalı taramalar için kullanıcı adı/parola bilgileri.
* Administration: Kullanıcılar, roller, feed’ler ve sistem ayarları gibi idari görevler için.
Hedef Tanımlama (Targets)
Bir tarama başlatmadan önce, taranacak sistemleri OpenVAS’a tanıtmanız gerekir.
1. Sol menüden Configuration -> Targets seçeneğine tıklayın.
2. Sol üstteki yıldız simgesine (New Target) tıklayın.
3. Açılan pencerede aşağıdaki bilgileri girin:
* Name: Hedef listesi için açıklayıcı bir isim (örn. “Uzak Sunucular”).
* Hosts: Taranacak IP adreslerini veya IP aralıklarını virgülle ayırarak girin (örn. 192.168.1.10, 192.168.1.0/24).
* Port List: Hangi portların taranacağını belirleyin. Varsayılan olarak “All IANA assigned TCP and UDP” seçeneği çoğu durum için yeterlidir.
* SSH/SMB Credentials: Eğer kimlik doğrulamalı tarama yapmak istiyorsanız, hedef sistemlerde yetkili bir kullanıcıya ait SSH veya SMB kimlik bilgilerini burada tanımlayabilirsiniz. Bu, OpenVAS’ın daha derinlemesine, yerel sistem düzeyinde zafiyetleri tespit etmesini sağlar. Kimlik bilgileri eklemek için “New Credential” butonunu kullanın.
4. Diğer ayarları (Alive Test, SSH Port vb.) gerektiği gibi yapılandırın ve Create butonuna tıklayın.
Tarama Konfigürasyonları (Scan Configs)
Tarama konfigürasyonları, OpenVAS’ın bir hedefi nasıl tarayacağını belirleyen kurallar bütünüdür. Hangi NVT’lerin kullanılacağı, hangi portların taranacağı gibi detaylar burada tanımlanır.
1. Sol menüden Configuration -> Scan Configs seçeneğine tıklayın.
2. OpenVAS, varsayılan olarak çeşitli hazır tarama konfigürasyonları sunar:
* Full and fast: Kapsamlı ancak nispeten hızlı bir tarama.
* Full and deep: En kapsamlı ve detaylı tarama, daha uzun sürer.
* Host Discovery: Sadece ağdaki canlı sistemleri bulmak için.
* Empty: Kendi özel tarama konfigürasyonunuzu oluşturmak için boş bir şablon.
3. Yeni bir tarama konfigürasyonu oluşturmak isterseniz, Full and deep gibi mevcut bir şablonu kopyalayabilir veya Empty şablonundan başlayabilirsiniz. Yıldız simgesine tıklayın ve New Scan Config seçeneğini seçin.
4. Konfigürasyon adını belirleyin ve Create butonuna tıklayın. Ardından, yeni oluşturduğunuz konfigürasyonu düzenleyerek hangi NVT ailelerinin (Web Servers, Windows, General vb.) ve eklentilerin kullanılacağını seçebilirsiniz. Başlangıç için hazır şablonları kullanmak genellikle yeterlidir.
Görev Oluşturma (Tasks)
Hedefler ve tarama konfigürasyonları tanımlandıktan sonra, bir tarama görevi oluşturup başlatabilirsiniz.
1. Sol menüden Scans -> Tasks seçeneğine tıklayın.
2. Sol üstteki yıldız simgesine (New Task) tıklayın.
3. Açılan pencerede aşağıdaki bilgileri girin:
* Name: Görev için açıklayıcı bir isim (örn. “Uzak Sunucu Güvenlik Taraması”).
* Scan Config: Kullanmak istediğiniz tarama konfigürasyonunu seçin (örn. “Full and deep”).
* Target: Daha önce tanımladığınız hedefi seçin (örn. “Uzak Sunucular”).
* Scanner: “OpenVAS Default” seçeneğini bırakın.
* Schedule: Taramayı hemen başlatmak için “No Schedule” seçeneğini bırakın veya gelecekteki bir tarih ve saat için planlama yapın.
* Alerts: Tarama tamamlandığında veya belirli bir eşiğe ulaşıldığında e-posta göndermek gibi uyarılar yapılandırabilirsiniz.
4. Diğer ayarları (Quality of Service, Max concurrently scanned hosts vb.) gerektiği gibi yapılandırın ve Create butonuna tıklayın.
5. Görevi oluşturduktan sonra, Tasks listesinde göreceksiniz. Görevi başlatmak için yanındaki “Play” (başlat) simgesine tıklayın.
Uzak Sistemlerin Güvenliğini Denetleme
Tarama görevi başlatıldıktan sonra OpenVAS, tanımladığınız hedefleri taramaya başlayacaktır. Bu süreç birkaç aşamadan oluşur ve tamamlanması hedeflerin sayısına, tarama konfigürasyonuna ve ağ hızına bağlı olarak değişebilir.
Tarama Süreci
1. Host Discovery (Hedef Keşfi): OpenVAS ilk olarak tanımlanan IP adreslerinin veya aralıklarının aktif olup olmadığını kontrol eder. Canlı hedefler belirlendikten sonra tarama devam eder.
2. Port Scanning (Port Taraması): Hedef sistemlerde açık olan portları tespit eder. Bu, hangi servislerin çalıştığını belirlemek için kritik öneme sahiptir.
3. Service Detection (Servis Tespiti): Açık portlarda çalışan servislerin (HTTP, FTP, SSH, SMTP vb.) türünü ve sürümünü belirlemeye çalışır.
4. Vulnerability Tests (Zafiyet Testleri): Tespit edilen servisler ve işletim sistemi bilgileri doğrultusunda, ilgili NVT’leri uygulayarak bilinen zafiyetleri arar. Bu aşama, OpenVAS’ın en yoğun ve zaman alıcı kısmıdır.
5. Authenticated Scans (Kimlik Doğrulamalı Taramalar): Eğer tarama görevi için kimlik bilgileri tanımlanmışsa, OpenVAS bu kimlik bilgilerini kullanarak hedef sistemlere giriş yapmaya çalışır ve yerel sistem düzeyinde (yama durumu, yanlış yapılandırmalar, zayıf parolalar vb.) daha derinlemesine zafiyet kontrolleri gerçekleştirir.
Tarama sırasında, Scans -> Tasks menüsünden görevinizin durumunu (Running, Done, Interrupted vb.) ve ilerlemesini takip edebilirsiniz.
Raporları Anlama ve Değerlendirme
Tarama tamamlandığında, görevin durumu “Done” olarak değişecektir. Şimdi sıra, tarama sonuçlarını içeren raporları incelemeye geldi.
1. Scans -> Reports menüsüne gidin. Burada tamamlanmış tüm taramaların raporlarını göreceksiniz.
2. İncelemek istediğiniz raporun üzerine tıklayın. Raporun özetini (toplam zafiyet sayısı, en yüksek şiddetli zafiyetler vb.) gösteren bir genel bakış sayfası açılacaktır.
3. Raporu farklı formatlarda (HTML, PDF, XML, CSV) indirmek için sağ üstteki “Download” simgesine tıklayın. HTML veya PDF formatları genellikle insan tarafından okunması en kolay olanlardır.
Rapor İçeriği:
Bir OpenVAS raporu genellikle aşağıdaki bilgileri içerir:
* Zafiyet Listesi: Tespit edilen tüm zafiyetlerin bir listesi.
* Şiddet Derecesi (Severity): Her zafiyetin Common Vulnerability Scoring System (CVSS) puanına göre belirlenen şiddet derecesi (Critical, High, Medium, Low, Log). Bu puanlama, zafiyetin potansiyel etkisini ve sömürülme kolaylığını gösterir.
* Zafiyet Açıklaması: Zafiyetin ne olduğu, nasıl çalıştığı ve neden bir risk teşkil ettiği hakkında detaylı bilgi.
* Çözüm Önerileri (Solution): Zafiyeti gidermek için atılması gereken adımlar (yama uygulama, yapılandırma değişikliği, servis kapatma vb.).
* Referanslar: Zafiyet hakkında daha fazla bilgi edinilebilecek harici kaynaklara (CVE, Bugtraq, OVAL vb.) bağlantılar.
* Etkilenen Ana Bilgisayarlar: Hangi hedeflerde bu zafiyetin tespit edildiği.
* Port ve Servis Bilgileri: Zafiyetin hangi port ve servis üzerinden tespit edildiği.
Raporları Yorumlama:
* Önceliklendirme: En yüksek şiddetli (Critical, High) zafiyetlere öncelik verin. Bunlar genellikle en büyük riski taşıyan ve en acil müdahale gerektiren zafiyetlerdir.
* Yanlış Pozitifler (False Positives): Bazen OpenVAS, aslında bir zafiyet olmayan bir durumu zafiyet olarak raporlayabilir. Bu, özellikle kimlik doğrulaması yapılmayan taramalarda veya belirli servislerin yanlış yorumlanmasında ortaya çıkabilir. Raporları incelerken eleştirel bir gözle bakın ve şüpheli durumları manuel olarak doğrulayın.
* Yanlış Negatifler (False Negatives): OpenVAS’ın tespit edemediği ancak gerçekte var olan zafiyetler de olabilir. Hiçbir otomatik tarayıcı %100 kapsayıcı değildir. Bu nedenle, OpenVAS sonuçları insan uzmanlığının yerini tutmaz; sadece bir araçtır.
* Çözüm Adımları: Raporlarda sunulan çözüm önerilerini dikkatlice inceleyin ve ilgili yama veya yapılandırma değişikliklerini uygulayın.
Zafiyetleri Yönetme
Zafiyetleri tespit etmek sadece ilk adımdır. Asıl önemli olan, bu zafiyetleri gidermek ve sistemlerin güvenliğini artırmaktır.
1. Düzeltme (Remediation): Tespit edilen zafiyetler için çözüm önerilerini uygulayın. Bu, işletim sistemi ve uygulama yamalarını yüklemeyi, yanlış yapılandırmaları düzeltmeyi, gereksiz servisleri kapatmayı veya daha güçlü güvenlik kontrolleri uygulamayı içerebilir.
2. Tekrar Tarama ve Doğrulama: Düzeltmeleri uyguladıktan sonra, aynı hedefi tekrar tarayarak zafiyetlerin başarıyla giderildiğinden emin olun. Bu, düzeltme sürecinin etkinliğini doğrulamak için kritik bir adımdır. Yeni bir tarama görevi oluşturabilir veya mevcut görevi tekrar başlatabilirsiniz.
3. Dokümantasyon: Tespit edilen zafiyetleri, uygulanan düzeltmeleri ve doğrulama sonuçlarını belgeleyin. Bu, gelecekteki denetimler ve güvenlik politikaları için değerli bir referans olacaktır.
Gelişmiş OpenVAS Özellikleri ve İpuçları
OpenVAS, temel tarama yeteneklerinin ötesinde, güvenlik denetimlerinizi daha verimli ve kapsamlı hale getirecek bir dizi gelişmiş özellik sunar.
Kimlik Doğrulamalı Taramalar (Authenticated Scans)
OpenVAS’ın en güçlü özelliklerinden biri, kimlik doğrulamalı taramalar yapabilmesidir. Kimlik bilgileri olmadan yapılan taramalar genellikle “kara kutu” (black box) testler olarak adlandırılır ve yalnızca dışarıdan görünen zafiyetleri tespit edebilir. Ancak, bir sistemde yetkili bir kullanıcı olarak oturum açarak yapılan “gri kutu” (grey box) veya “beyaz kutu” (white box) taramalar, çok daha derinlemesine bir analiz sağlar.
* Neden Önemlidir? Kimlik doğrulamalı taramalar, eksik yamalar, zayıf parola politikaları, yanlış dosya izinleri, gereksiz yazılımlar veya hizmetler gibi yerel sistem düzeyindeki zafiyetleri tespit edebilir. Bu tür zafiyetler, genellikle dışarıdan erişilemeyen ancak bir saldırganın ilk erişimi sağladıktan sonra kullanabileceği kritik açıklardır.
* Kullanım: Configuration -> Credentials menüsünden SSH (Linux/Unix sistemler için) veya SMB (Windows sistemler için) kimlik bilgilerini ekleyebilirsiniz. Bu kimlik bilgilerini daha sonra hedef tanımına veya doğrudan tarama görevine atayarak kullanabilirsiniz. Kimlik bilgisi eklerken, hedef sistemde yeterli yetkiye sahip bir kullanıcı hesabı (genellikle root veya Administrator) kullanmanız önerilir.
Takvimleme (Scheduling)
Güvenlik denetimleri tek seferlik bir olay değildir. Sistemler ve uygulamalar sürekli olarak değiştiği için, periyodik taramalar yapmak önemlidir. OpenVAS, tarama görevlerini belirli aralıklarla (günlük, haftalık, aylık) otomatik olarak çalıştırmak için takvimleme özelliği sunar.
* Bir görev oluştururken veya düzenlerken Schedule seçeneğini kullanarak bir takvim tanımlayabilirsiniz. Bu, güvenlik ekibinin sürekli olarak sistemleri izlemesine ve yeni ortaya çıkan zafiyetlere hızlıca müdahale etmesine olanak tanır.
Filtreleme ve Arama
Büyük ağlarda yapılan taramalar, binlerce hatta on binlerce zafiyet sonucu üretebilir. Bu sonuçlar arasında gezinmek ve ilgili bilgilere ulaşmak zor olabilir. OpenVAS’ın GSA arayüzü, raporları ve sonuçları filtrelemek ve aramak için güçlü yetenekler sunar.
* Scans -> Results menüsünde, zafiyetleri şiddet derecesine, ana bilgisayara, porta, NVT adına veya metin içeriğine göre filtreleyebilirsiniz. Bu, belirli türdeki zafiyetlere odaklanmanıza veya belirli bir sistemi etkileyen sorunları hızlıca bulmanıza yardımcı olur.
Performans Optimizasyonu
OpenVAS taramaları, özellikle büyük ağlarda veya kapsamlı tarama konfigürasyonları kullanıldığında önemli sistem kaynakları tüketebilir ve uzun sürebilir. Performansı optimize etmek için bazı ipuçları:
* Tarama Konfigürasyonunu Özelleştirme: Full and deep gibi kapsamlı taramalar her zaman gerekli olmayabilir. Belirli bir amaca yönelik (örn. sadece web sunucusu zafiyetleri) daha dar kapsamlı tarama konfigürasyonları oluşturarak tarama süresini kısaltabilirsiniz.
* Hedefleri Bölme: Çok sayıda hedefi tek bir görevde taramak yerine, hedefleri daha küçük gruplara ayırarak birden fazla görev oluşturabilirsiniz. Bu, sistem üzerindeki yükü dağıtabilir.
* Ağ Bant Genişliği: Tarama sırasında ağ bant genişliğinin yeterli olduğundan emin olun. Yoğun ağ trafiği, tarama süresini uzatabilir ve ağ performansını etkileyebilir.
* Sistem Kaynakları: OpenVAS sunucusunun yeterli CPU, RAM ve disk I/O kapasitesine sahip olduğundan emin olun. Özellikle NVT’lerin güncellenmesi ve tarama sonuçlarının veritabanına yazılması disk performansını zorlayabilir.
SCAP ve CERT Verileri
OpenVAS, sadece bilinen zafiyetleri değil, aynı zamanda sistemlerin belirli güvenlik standartlarına (SCAP) veya en iyi uygulamalara (CERT) uygunluğunu da denetleyebilir.
* SCAP (Security Content Automation Protocol): SCAP, güvenlik içeriğinin ve yapılandırma denetimlerinin otomasyonu için geliştirilmiş bir dizi standarttır. OpenVAS, SCAP verilerini kullanarak sistemlerin belirli güvenlik politikalarına veya uyumluluk gereksinimlerine (örn. PCI DSS, HIPAA) uygunluğunu değerlendirebilir.
* CERT (Computer Emergency Response Team): CERT verileri, yaygın güvenlik sorunları ve bunlara yönelik çözümler hakkında bilgi sağlar. OpenVAS, bu verileri kullanarak sistemlerdeki güvenlik durumunu değerlendirir.
Bu verilerin düzenli olarak güncellenmesi (openvas-scapdata-sync, openvas-certdata-sync komutları ile), OpenVAS’ın en güncel uyumluluk kontrollerini yapabilmesini sağlar.
Sınırlamalar ve Dikkat Edilmesi Gerekenler
OpenVAS güçlü bir araç olsa da, kullanımında bazı sınırlamalar ve dikkat edilmesi gereken noktalar bulunmaktadır.
* Ubuntu 12.04’ün Yaşam Döngüsünün Sona Ermesi (EOL): Bu makale Ubuntu 12.04 üzerinde OpenVAS kullanımına odaklanmış olsa da, Ubuntu 12.04’ün resmi desteği 2017 yılında sona ermiştir. Bu, işletim sisteminin artık güvenlik yamaları veya güncellemeler almadığı anlamına gelir. Dolayısıyla, bu işletim sistemi üzerinde çalışan bir OpenVAS kurulumu dahi, işletim sisteminin kendisindeki bilinen ve yeni keşfedilen zafiyetlere karşı savunmasız kalabilir. Güvenlik denetimleri için her zaman güncel ve desteklenen bir işletim sistemi kullanmanız şiddetle tavsiye edilir.
* Sadece Bir Araçtır: OpenVAS, otomatik bir zafiyet tarayıcısıdır. İnsan uzmanlığının, yaratıcılığının ve bağlam bilgisinin yerini tutmaz. Tespit ettiği zafiyetleri yorumlamak, yanlış pozitifleri ayıklamak ve etkili çözümler uygulamak için deneyimli bir güvenlik uzmanına ihtiyaç vardır.
* Yasal ve Etik Sınırlar: Başka birinin sistemlerini izinsiz olarak taramak, yasa dışı ve etik olmayan bir davranıştır. Her zaman tarama yapmadan önce ilgili sistemlerin sahiplerinden yazılı izin alın. Bu, sızma testleri ve zafiyet değerlendirmesi için temel bir kuraldır.
* Ağ Performansı Etkisi: Kapsamlı OpenVAS taramaları, hedef ağ üzerinde önemli miktarda trafik oluşturabilir ve ağ performansını olumsuz etkileyebilir. Özellikle üretim ortamlarında tarama yaparken, bu etkiyi göz önünde bulundurarak taramaları düşük yoğunluklu zamanlarda planlamak veya kademeli olarak yapmak önemlidir.
* Sınırlı Sömürü Yeteneği: OpenVAS bir zafiyet tarayıcısıdır, bir sızma testi aracı değildir. Zafiyetleri tespit eder ancak bunları aktif olarak sömürmeye çalışmaz (bazı NVT’ler pasif sömürü senaryolarını içerebilir). Gerçek bir sızma testi için OpenVAS sonuçları bir başlangıç noktası olarak kullanılır ve daha sonra manuel veya başka araçlarla sömürü girişimleri yapılır.
* Kaynak Tüketimi: OpenVAS, özellikle NVT veritabanını güncellerken veya büyük taramalar yaparken önemli sistem kaynakları (CPU, RAM, Disk I/O) tüketebilir. Bu, OpenVAS sunucusunun performansını etkileyebilir ve diğer uygulamaların yavaşlamasına neden olabilir.
Sonuç
OpenVAS, siber güvenlik dünyasında zafiyet değerlendirmesi için vazgeçilmez bir açık kaynak araçtır. Bu makalede, Ubuntu 12.04 gibi eski bir işletim sistemi üzerinde dahi OpenVAS’ın nasıl kurulup yapılandırılabileceğini ve uzak sistemlerin güvenlik denetimlerinde nasıl kullanılabileceğini ayrıntılı bir şekilde ele aldık. Kurulum adımlarından, GSA arayüzünün kullanımına, hedef ve tarama konfigürasyonlarının tanımlanmasından, görev oluşturmaya ve raporları yorumlamaya kadar tüm süreçleri adım adım inceledik.
Güvenlik denetimleri, tek seferlik bir işlemden ziyade sürekli bir süreç olmalıdır. OpenVAS gibi araçlar, bu sürekli izleme ve iyileştirme döngüsünün önemli bir parçasıdır. Periyodik taramalar yaparak, yeni ortaya çıkan zafiyetleri hızla tespit edebilir ve sistemlerinizi potansiyel saldırılara karşı daha dirençli hale getirebilirsiniz. Unutulmamalıdır ki, otomatik araçlar sadece bir başlangıç noktasıdır ve insan uzmanlığı, tespit edilen zafiyetleri bağlam içinde değerlendirmek ve etkili çözümler uygulamak için her zaman kritik öneme sahiptir.
Günümüzün hızla gelişen siber tehdit ortamında, sistemlerinizi güncel tutmak, düzenli güvenlik denetimleri yapmak ve güvenlik açıklarını proaktif bir şekilde gidermek, dijital varlıklarınızı korumanın temelidir. OpenVAS, bu süreçte size güçlü bir müttefik sağlayarak, daha güvenli bir dijital gelecek inşa etmenize yardımcı olacaktır. Her ne kadar bu makale eski bir Ubuntu sürümüne odaklansa da, OpenVAS’ın temel prensipleri ve kullanım metodolojisi güncel sürümlerde de büyük ölçüde aynı kalmaktadır. Bu nedenle, edindiğiniz bilgilerle daha güncel OpenVAS kurulumlarını da başarıyla yönetebilirsiniz.
