Tarih:
Tarih:
Her Kıyafete Aldanma
MITRE ICS Matrix, EKS sistemlerine yönelik sofistike bir siber saldırının olası adımlarını tanımlar. Bu noktada yapmakta olduğumuz EKS testinin mimari analizinin bir parçası olarak söz konusu matristen istifade ediyoruz.
Bu anlamda USB girişlerinin özellikle riskli olduğunu düşündüğümüzden, hazırlamış olduğumuz Bad USB’yi operatör bilgisayarında deneme kararı alıyorum. Bu Bad USB kendini sistemde klavye olarak tanıttığından sistem aslında onu algılıyor. Ancak BT yöneticisi arkadaşımız uygulamanın tüm ekranı kaplamasını ve başka hiçbir hareketin yansımamasını sağlayacak şekilde önlemini almış. Üstelik komut satırı ve Powershell tabanlı komutların çalışmasını dahi engellemiş. Dolayısıyla yazmış olduğumuz script’in tepkilerini ölçemiyoruz. Arkadaşımızı tebrik ediyorum.
Ancak yine de arka planda somut ve tehlikeli bir şeyler yapmanın başka ne yolu olabilir diye kendime ödev veriyorum.