İçeriğe geç
7/24 Acil Müdahale Hattı
tr
Hizmetler
Çözümler
Araştırma
Şirket
AraçlarTrust Center

24 Eylül 2026Teknik Makaleler

Active Directory’de en sık karşılaştığımız 10 saldırı yolu

Etki alanı yöneticisine giden yol çoğu zaman tek bir kritik açıktan değil, küçük yapılandırma hatalarının zincirlenmesinden geçer.

2 dk okuma

Neden hâlâ Active Directory?

Active Directory, kurumların kimlik ve yetki omurgası olmaya devam ediyor. Yıllar içinde biriken hesaplar, istisnalar ve eski ayarlar, saldırgana tek bir kullanıcı hesabından tüm etki alanına uzanan yollar açıyor.

Aşağıdaki liste, iç ağ testlerinde ve red team çalışmalarında karşılaştığımız yolları, düzeltme önerileriyle birlikte özetliyor.

On saldırı yolu

Saldırı yoluNeden işe yararDüzeltme
KerberoastingSPN tanımlı servis hesaplarının parolaları çevrimdışı kırılabilir.gMSA kullanın; servis hesaplarına 25+ karakterli parola ve AES şifreleme
AS-REP roastingÖn kimlik doğrulaması kapalı hesapların hash’i istenebilir.DONT_REQ_PREAUTH bayrağını kaldırın
Kısıtsız delegasyonSunucuya bağlanan yöneticilerin TGT’leri ele geçirilebilir.Kısıtlı delegasyona geçin; hassas hesapları “delegasyona kapalı” yapın
RBCD kötüye kullanımıBir bilgisayar nesnesine yazma yetkisi, o makinede yönetici olmayı sağlar.MachineAccountQuota’yı 0 yapın; nesne ACL’lerini denetleyin
AD CS ESC1Kaydı yapanın konu adı belirlediği şablonlar, herkes adına sertifika üretir.Şablonlarda “Supply in request” seçeneğini kapatın, onay zorunluluğu ekleyin
AD CS ESC8 / NTLM relayWeb kayıt uç noktasına NTLM aktarımıyla DC sertifikası alınabilir.Web Enrollment’ta EPA ve HTTPS zorunluluğu; NTLM’i kısıtlayın
LLMNR / NBT-NS zehirlemeAd çözümleme geri dönüşleri kimlik bilgisi yakalatır.LLMNR ve NBT-NS’i GPO ile kapatın; SMB imzalamayı zorunlu kılın
DCSync yetkileriDC olmayan hesaplara verilen çoğaltma hakları tüm hash’leri açığa çıkarır.Replicating Directory Changes haklarını düzenli denetleyin
Yerel yönetici parola tekrarıAynı parola tüm iş istasyonlarında yanal hareket sağlar.Windows LAPS’i tüm uç noktalarda etkinleştirin
Yönetici oturumlarının açığa çıkmasıTier 0 hesapların iş istasyonlarında oturum açması kimlik bilgisi bırakır.Tier modeli, PAW ve Protected Users grubu

Nereden başlamalı?

  1. 01

    Görünürlük

    Yetki ilişkilerini bir saldırı yolu analiz aracıyla haritalayın ve Tier 0 varlıklarınızı belirleyin.

  2. 02

    Hızlı kazanımlar

    LLMNR/NBT-NS’i kapatmak, SMB imzalamayı zorunlu kılmak ve LAPS, çoğu zincirin ilk halkasını kırar.

  3. 03

    Sertifika hizmetleri

    AD CS şablonlarını gözden geçirin; en kritik yollar artık sıklıkla buradan geçiyor.

  4. 04

    İzleme

    Kerberoasting, DCSync ve sertifika taleplerini tespit eden kurallar yazın.

Ortamınızın bir saldırganın gözünden analiz edilmesi için Active Directory Güvenliği hizmetimizi inceleyin.

Kapsamı birlikte belirleyelim.

İhtiyacınızı anlatın; uzmanlarımız size özel bir teklif hazırlasın.

Tüm araştırmalar