KAÇIRMAYIN
Kerberos
Kerberos Nedir?
Kerberos, güvenli olmayan (şifrelenmemiş veya dinlenebilen) ağ ortamlarında, istemci (kullanıcı) ile sunucu arasındaki kimlik doğrulama işlemini güvenli bir şekilde gerçekleştirmek için geliştirilmiş bir ağ kimlik doğrulama protokolüdür (Network Authentication Protocol).
Mitolojik Kökeni: İsmini Yunan mitolojisinde yeraltı dünyasının kapısını koruyan 3 başlı köpek Cerberus’tan alır. Bu 3 baş, protokoldeki 3 temel bileşeni temsil eder: İstemci (Client), Sunucu (Server) ve Güvenilir Üçüncü Taraf (KDC - Key Distribution Center).
Kerberos Nedir?
Kerberos, açık ve güvenli olmayan ağlarda kullanıcıların ve sunucuların kimliklerini birbirlerine güvenli şekilde kanıtlamalarını sağlayan, simetrik anahtar kriptografisine dayalı bir ağ kimlik doğrulama protokolüdür. MIT tarafından geliştirilen bu protokol, günümüzde Microsoft Active Directory (AD) yapısının varsayılan ve en temel kimlik doğrulama mekanizmasıdır.
Neden NTLM Değil de Kerberos?
Kerberos’tan önce kullanılan NTLM (NT LAN Manager), günümüz siber güvenlik standartlarında birçok zafiyet barındıran eski bir protokoldür. İki protokol arasındaki kritik farklar ve Kerberos’un tercih edilme nedenleri şunlardır:
Kerberos'un Sağladığı Temel Avantajlar
Karşılıklı Kimlik Doğrulama (Mutual Authentication): NTLM mimarisinde istemci bağlandığı sunucunun sahte olup olmadığını doğrulayamaz. Kerberos’ta ise istemci, bağlandığı servis sunucusunun gerçekten yetkili sunucu olduğunu doğrulamadan biletini teslim etmez. Bu durum Man-in-the-Middle ve sahte sunucu (rogue server) saldırılarını engeller.
Zaman Damgası (Timestamp) ile Replay Koruması: Kerberos paketleri mikro saniye düzeyinde zaman damgası içerir. Ağ trafiğini dinleyen bir saldırgan, ele geçirdiği...
Rastgele Yazılar
MD5 ŞİFRELEME TEKNİĞİ NEDİR?
MD5 (Message-Digest algorithm 5) MIT'de görev yapan Ron Rivest tarafından 1991 yılında geliştirilmiş bir tek yönlü şifreleme algoritmasıdır, veri bütünlüğünü test etmek için...
Bankacılık Truva Atı Saldırısına Uğrayan Kişi Sayısında Artış Gözlemlendi
Yılın ilk yarısında 430 bin kullanıcının çevrim içi para hizmetlerine yönelik para ve kripto para çalma amacı taşıyan zararlı yazılımların hedefi olduğu belirlendi.
Kaspersky'den yapılan...
Anestezi cihazlarında verilen dozu arttıran zaafiyet bulundu
CVE-2019-10966
GE Aestiva ve Aespire 7100 ve 7900 versiyonlarında, seri cihazların güvenli olmayan bir terminal sunucusu ile TCP / IP ağ konfigürasyonuna bağlanması ve...
Yerli ve Milli Siber Güvenlik Robotu ATAR, GITEX 2019’da
Türkiye'nin yerli ve milli siber güvenlik robotunu geliştiren ATAR Labs, Dubai’de 6-10 Ekim tarihleri arasında gerçekleşecek olan GITEX Teknoloji Haftası’na katıldı.
ATAR Labs...
Redmi Note 8 Özellikleri
Redmi Note 8 özellikleri belli oldu. 29 Ağustos 2019 tarihinde lansmanı gerçekleştirilecek olan Redmi Note 8’in özellikleri ve görüntüleri, bizzat kendi üreticisi tarafından internet...
SON YORUMLAR
Siber Güvenlik Bölümü olan Üniversiteler
Okumuş olduğunuz yada bildiğiniz üniversiteleri yoruma yazın nasıl bir yer olduğunu 🙂
Siber Güvenlik Lisansüstü Programlar
Sabancı ÜniversitesiSakarya ÜniversitesiOrta Doğu Teknik Üniversitesi(ODTÜ)İstanbul Ticaret ÜniversitesiKadir Has ÜniversitesiAhmet...




















