Ana içeriğe geç
Versiyon: 2.7 (Güncel)

Keşif Yapılandırması

Bu kılavuz, SecTrail CM'de sertifikaların nasıl keşfedileceğini, yönetileceğini ve izleneceğini adım adım anlatır.

Özellik Hakkında

Sertifika Keşfi özelliğinin ne olduğunu, nasıl çalıştığını ve avantajlarını öğrenmek için önce Özellikler: Sertifika Keşfi sayfasını inceleyin.

Uzak Ağlarda Keşif

CM'in doğrudan erişemediği ağlardaki sertifikaları keşfetmek için Dağıtık Keşif Ajanları (DDA) özelliğini kullanabilirsiniz.

Sertifika Keşfi

Keşif Yapılandırmalarına Erişim

Erişim Yolu

Keşif işlemlerini yönetmek için uygulama panelinde: Discovery → Automated Discovery menüsüne gidin.

Keşif Yapılandırmaları Listesi

SecTrail CM'de tanımlı tüm keşif periyotlarını ve yapılandırmalarını merkezi bir listede görüntüleyebilirsiniz.

Keşif Yapılandırmaları

Keşif Yapılandırmaları Listesi - Tüm Tanımlı Keşif Görevleri

Liste Bilgileri

Keşif yapılandırmaları listesinde her satır için aşağıdaki bilgiler görüntülenir:

  • Name - Keşif görevi için verdiğiniz açıklayıcı isim
  • Discover Type - Hangi keşif yönteminin kullanıldığı (Network Scan veya Transparency Log Scan)
  • IP Range - Taranacak IP aralığı veya domain adı
  • Ports - Hangi portların tarandığı (örn: 443, 444, 8443)
  • Discover Period - Keşfin ne sıklıkla çalıştığı
Yapılabilecek İşlemler

Liste üzerinden şu işlemleri gerçekleştirebilirsiniz:

  • ✏️ Görüntüleme ve Filtreleme - Keşif yapılandırmalarını inceleyin
  • 🔧 Düzenleme - Mevcut yapılandırmaları güncelleyin
  • 🗑️ Silme - Gereksiz yapılandırmaları kaldırın
  • Yeni Oluşturma - Yeni keşif yapılandırması ekleyin

Network Scan Yapılandırması

Network Scan ile iç ağınızdaki (internal) SSL/TLS sertifikalarını keşfedebilirsiniz.

Yeni Network Scan Oluşturma

Aşağıdaki görselde gösterildiği gibi, Network Scan yapılandırması oluşturabilirsiniz:

Ağ Taraması Oluşturma

Network Scan Yapılandırma Formu

Yapılandırma Parametreleri

ParametreAçıklamaSeçenekler
NameKeşif görevi için açıklayıcı bir isim verinIP aralığını veya hedef sistemin adını kullanın
IP/CIDR or DomainTaramak istediğiniz IP adresini, CIDR notasyonunu veya domain adını girin• Tek IP: 192.168.1.100
• IP aralığı: 10.34.24.0/24
• Alt ağ: 172.16.0.0/16
• Domain: example.com
PortTaranacak portları virgülle ayırarak yazın• Tek port: 443
• Birden fazla: 443,444,8443
• Aralık: 400-500
Discover TypeKeşif yöntemini seçinNetwork Scan: IP aralıklarını ve portları tarar
Transparency Log Scan: Domain için CT loglarını sorgular
DNS ResolverKullanılacak DNS kaynağını seçinSystem DNS: Sunucunun sistem DNS ayarlarını kullanır
Custom DNS: Kendi DNS sunucunuzu belirtirsiniz
StatusBulunan sertifikaların durumunu belirleyinManaged: Yönetilen sertifikalar
Monitored: Sadece izlenen sertifikalar
Execution ServerTaramayı çalıştıracak CM sunucusunu seçin (cluster kurulumlarında iş yükünü dağıtmak için)Tanımlı sunuculardan biri (varsayılan: default)
Scan LocationTaramanın nereden yapılacağını seçinLocal (this server): CM sunucusundan tarar
• Aktif bir Dağıtık Keşif Ajanı — SSH tüneli üzerinden uzak ağdan tarar
Discover PeriodTaramanın ne sıklıkla çalışacağını ayarlayınPeriyot tipi: Günlük veya Haftalık
Saat: SS:DD formatında
Add More ile birden fazla zaman eklenebilir
İpuçları
  • İş saatleri dışında tarama yapmak ağ trafiğini azaltır
  • Add More butonu ile her gün farklı saatlerde tarama yapabilirsiniz

Form bilgilerini girdikten sonra Submit butonuna tıklayarak yapılandırmayı kaydedin.

STARTTLS Sertifika Keşfi

Network Scan, doğrudan (implicit) TLS handshake'in yanı sıra STARTTLS protokolünü destekleyen servislerdeki sertifikaları da otomatik olarak keşfedebilir.

  • DNS Esnekliği: Hem global DNS resolver'ı (startup parametresi) hem de istek bazlı DNS override desteklenir.
  • STARTTLS Negotiation: Sadece doğrudan handshake başarısız olduğunda ve yalnızca bilinen bir STARTTLS protokolüne sahip portlar için denenir (aşağıdaki eşleme tablosuna bakın). Eşlemesi olmayan portlar (örn. 443) implicit TLS olarak değerlendirilir.

STARTTLS Port Eşlemesi

Doğrudan TLS handshake başarısız olduğunda, aşağıdaki portlar eşleşen protokol ile bir STARTTLS yükseltme denemesi tetikler:

Port(lar)ProtokolYükseltme Komutu
25, 587SMTPSTARTTLS
143IMAPa001 STARTTLS
110POP3STLS
21FTPAUTH TLS
389LDAPStartTLS extended request
5432PostgreSQLSSLRequest message
5222XMPP<starttls/>
Faydalı Bilgi

Ekstra bir parametre girmenize gerek yoktur — araç, taranan portu inceleyerek doğru yükseltme yöntemini otomatik olarak uygular.

CT Logs Yapılandırması

CT Logs ile public olarak yayınlanmış domain sertifikalarınızı keşfedebilirsiniz.

Yeni CT Log Taraması Oluşturma

Aşağıdaki görselde gösterildiği gibi, CT Logs yapılandırması oluşturabilirsiniz:

CT Log Taraması Oluşturma

CT Logs Yapılandırma Formu

Yapılandırma Parametreleri

ParametreAçıklamaSeçenekler
NameKeşif görevi için açıklayıcı bir isim verinÖrnek: Example.com CT Taraması, Şirket Domain'leri
IP/CIDR or DomainTaramak istediğiniz domain adını girin• Örnek: example.com
• Subdomain'ler otomatik dahil edilir
• Wildcard (*.example.com) kullanmaya gerek yok
Discover TypeKeşif yöntemini seçinTransparency Log Scan seçin
StatusBulunan sertifikaların durumunu belirleyinManaged: Yönetilen sertifikalar
Monitored: Sadece izlenen sertifikalar
Discover PeriodTaramanın ne sıklıkla çalışacağını ayarlayınPeriyot tipi: Günlük veya Haftalık
Saat: SS:DD formatında
Subdomain Keşfi

example.com girdiğinizde, bu domain'e ait tüm subdomain sertifikaları da otomatik olarak bulunur: www.example.com, api.example.com, mail.example.com ve diğerleri.

CT Logs İçin Öneriler
  • CT Logs için günlük tarama önerilir (yeni sertifikaları yakalamak için)
  • Shadow IT tespiti için mutlaka günlük tarama yapın
  • Yeni sertifikaların CT log'lara kaydedilmesi birkaç saat sürebilir

Form bilgilerini girdikten sonra Submit butonuna tıklayarak yapılandırmayı kaydedin.

Manuel Keşif

Discovery > Manuel Keşif bölümünden zamanlanmış keşif görevleri oluşturmadan hızlı ve anlık taramalar yapabilirsiniz.

Manuel Keşif Ne Zaman Kullanılır?
  • Yeni bir sunucu eklediğinizde hızlı kontrol
  • Acil durum sertifika kontrolü
  • Test amaçlı taramalar
  • Tek seferlik envanter güncellemeleri

Manuel Keşif

Manuel Keşif Formu - Hızlı Tarama

Manuel Keşif Parametreleri

ParametreAçıklamaSeçenekler
IP/CIDR or DomainTaramak istediğiniz IP, CIDR veya domain girin• Tek IP: 1.1.1.1
• IP aralığı: 1.1.1.0/24
• Domain: example.com
PortTaranacak portları belirtin• Tek port: 443
• Birden fazla port: 443,844,444
DNS ResolverKullanılacak DNS kaynağını seçinSystem DNS: Sunucunun sistem DNS ayarlarını kullanır
Custom DNS: Kendi DNS sunucunuzu belirtirsiniz
Scan LocationTaramanın nereden yapılacağını seçinLocal (this server): CM sunucusundan tarar
• Aktif bir Dağıtık Keşif Ajanı — SSH tüneli üzerinden uzak ağdan tarar
Discover TypeKeşif yöntemini seçinNetwork Scan: IP/Port taraması için
Transparency Log Scan: Domain taraması için
StatusSertifika durumunu belirleyinManaged: Yönetilen
Monitored: İzlenen

Formu doldurduktan sonra Discover butonuna tıklayarak taramayı hemen başlatın.

Önemli Not
  • Manuel keşif sonuçları otomatik olarak envantere eklenir
  • Ancak periyodik tarama oluşturmaz
  • Düzenli tarama için zamanlanmış keşif yapılandırması oluşturmalısınız

Toplu Keşif Yapılandırması

Birden fazla keşif yapılandırmasını tek seferde oluşturmak için Excel (XLSX) dosyası ile toplu içe aktarma yapabilirsiniz.

Toplu İçe Aktarma Ne Zaman Kullanılır?
  • Çok sayıda IP aralığı veya domain'i tek seferde eklemek istediğinizde
  • Mevcut envanter listesinden keşif yapılandırması oluşturmak istediğinizde
  • Farklı departmanların ağ listelerini toplu olarak içe aktarmak istediğinizde

File Import

File Import Ekranı - Toplu Keşif Yapılandırması

File Import Nasıl Yapılır?

Discovery → Automated Discovery → File Import menüsünden toplu içe aktarma sayfasına erişin.

1. Template'i İndirin ve Doldurun

Download Template butonuna tıklayarak Excel (XLSX) şablon dosyasını indirin. Template'de aşağıdaki sütunları doldurun:

Template İpuçları
  • Excel'de her satır bir keşif yapılandırmasını temsil eder
  • Boş satırları doldurmayın, Excel otomatik olarak atlayacaktır
  • Port sütununda birden fazla port için virgülle ayırın: 443,8443,636
  • Network Scan için IP/CIDR kullanın, CT Logs için domain kullanın

2. Dosyayı Yükleyin

  1. Choose File veya Browse butonuna tıklayın
  2. Doldurduğunuz Excel dosyasını seçin
  3. File Type alanından XLSX seçili olduğundan emin olun
  4. Import butonuna tıklayın

3. Sonuçları Kontrol Edin

  • ✅ Başarıyla içe aktarılan yapılandırmalar yeşil onay işareti ile gösterilir
  • ❌ Hata olan satırlar kırmızı ile işaretlenir ve hata mesajı gösterilir
  • 📋 Keşif yapılandırmaları listesinden tüm eklenen kayıtları kontrol edin

Keşif Filtresi Nasıl Yapılandırılır?

Keşif sırasında belirli IP adresleri, aralıklar veya domainlerin hiçbir şekilde keşfedilmemesini istiyorsanız Discovery Filter özelliğini kullanabilirsiniz. Filtreleme kuralı tanımlanan hedefler, tüm keşif işlemlerinden otomatik olarak dışlanır.

Erişim Yolu

Discovery → Automated Discovery → Filter menüsüne gidin.

Ne Zaman Kullanılır?
  • Keşfedilmesini istemediğiniz özel IP adresleri veya aralıklar varsa
  • Belirli sistemlerin envantere dahil edilmemesi gerekiyorsa
  • Tarama dışı tutulması gereken ağ segmentleri için

Filtre Listesi

Keşif Filtre Listesi

Tanımlı Keşif Filtreleri Listesi

Yeni Filtre Oluşturma

Keşif Filtresi Oluşturma

Keşif Filtresi Oluşturma Formu

ParametreAçıklamaÖrnek
IP or CIDRKeşif dışı bırakılacak IP adresi veya aralığı192.168.1.50, 10.0.0.0/8
PortKeşif dışı bırakılacak port (opsiyonel)443, 8443

Formu doldurup Submit butonuna tıkladıktan sonra kural aktif hale gelir ve bir sonraki keşif işleminde bu hedefler atlanır.

Keşif Sonuçlarını İzleme

Tüm keşif işlemlerinin sonuçlarını Discovery → Processes menüsünden takip edebilirsiniz.

Keşif Sonuçları

Keşif Sonuçları Sayfası - Tarama Durumları ve İstatistikler

Görüntülenen Bilgiler

Bu sayfada her keşif işlemi için aşağıdaki sütunları görebilirsiniz:

Started / Ended : Taramanın başladığı ve bittiği tarih-saat

IP Range : Taranan IP aralığı veya domain adı

Port : Taranan port(lar)

Type : Taramanın nasıl tetiklendiği — Automatic (zamanlanmış), Manual, veya entegrasyon kaynaklı (F5: <isim>, Managed: <isim> vb.)

Status : Taramanın durumu (Completed, In Progress, Failed)

Message : Sonuç özeti, örn. "Discover completed. Founded 45 hosts."

Source Server : Taramanın kaynağı — yerel taramada CM sunucusunun hostname'i (SecTrailCM), DDA ile yapılan taramada DDA: <ajan adı> (<ip>) biçiminde ajan bilgisi

Tarama Durumları

Keşif işlemleri aşağıdaki durumlarda olabilir:

DurumİkonAçıklamaYapılması Gereken
In Progress🔄Tarama şu anda devam ediyorTamamlanmasını bekleyin
CompletedTarama başarıyla tamamlandıSonuçları inceleyin
FailedTarama hata ile sonuçlandıHata loglarını kontrol edin
Faydalı Bilgi

Bu sayfadan hem zamanlanmış keşif görevlerinin hem de manuel keşif işlemlerinin sonuçlarını görüntüleyebilirsiniz. Geçmiş tarama kayıtları da saklanır, böylece keşif performansınızı analiz edebilirsiniz.