VaultPilot Keşif (Discovery)

VaultPilot Keşif, yetkili sistem yöneticilerinin onaylı bir kapsamda açıkta kalan bilgileri incelediği çalışma alanıdır. Giriş yüzeylerini, sertifika risklerini ve şifreli kasanın dışında sır taşıyabilecek dosyaları bulur.

Keşif; PAM, varlık envanteri, RDP ya da SSH yönetimi, güvenlik açığı tarayıcısı, zararlı yazılım tarayıcısı veya otomatik veri temizleme aracı değildir. Salt okunur çalışır: sinyalleri toplar, ne yapılacağına sistem yöneticisi karar verir.

Keşif, bulgularda eşleşen içeriği maskeler ve yalnızca yetkili bir incelemenin ihtiyaç duyduğu ayrıntıyı gösterir. Sistem yöneticisi kapsamını ve anlamını doğrulayana kadar her sinyal bir inceleme adayıdır. VaultPilot bir sinyali otomatik temizlemeye ya da kimlik bilgisi işlemine çevirmez.

Keşif neleri inceler

AlanVaultPilot neyi denetlerKısıt ve onay
Özel ağ ve TLSOnaylı özel IP, CIDR, aralık, TCP, TLS ve pasif olarak gözlenen HTTP giriş işaretleri.Varsayılan olarak internet taranmaz. Kimlik bilgisi gönderilmez.
Hazır Windows klasörleriSunucunun çalıştığı hesap için Masaüstü, Belgeler, İndirilenler, OneDrive, Ortak masaüstü ve Ortak belgeler.Hazır seçenekler kapsamı doldurur; salt okunur dosya taramasını sistem yöneticisi onaylar.
Onaylı yerel yollar ve SMB yollarıSistem yöneticisinin incelemeye yetkili olduğu, açıkça girilmiş yollar.Sistem dizinleri ve VaultPilot veri yolları reddedilir.
Dokümanlar ve yönetim dosyalarıMetin, Office, CSV/TSV, Excel OOXML, ortam ve yapılandırma dosyaları, betikler, kayıt defteri dışa aktarımları, VPN/RDP, Terraform, kubeconfig, Docker yapılandırması, paket yöneticisi kimlik bilgisi dosyaları, sertifikalar ve anahtara benzeyen dosyalar.Bulgular düz metin sır değeri tutmaz; meta veri, özet ve maskelenmiş kanıt tutar.

Keşif’in asla yapmadıkları

  • Kaba kuvvet ya da parola püskürtme denemez, varsayılan kimlik bilgilerini sınamaz, erişim denetimlerini aşmaz, giriş formu göndermez.
  • LSASS, SAM, NTDS, tarayıcı parola depoları, Windows Kimlik Bilgisi Yöneticisi ya da DPAPI kullanıcı sırlarını okumaz.
  • Ham parola, API anahtarı, erişim belirteci, özel anahtar, bağlantı dizesi, kasa anahtarı, çerez, HTTP gövdesi, Excel hücre içeriği ya da eşleşen satırın tamamını saklamaz.
  • Kaynak dosyaları değiştirmez, silmez, karantinaya almaz ya da temizlemez.
  • Sistem yöneticisi bir bulguyu hazır olarak işaretlemedikçe ve kasanın kilidi açık olmadıkça kasaya hiçbir şey aktarmaz.

Tarama ve inceleme adımları

  1. Güvenlik > Discovery ekranını açın.
  2. Taramaya, sonraki inceleyicinin amacını anlayacağı bir ad verin.
  3. Ağ ve TLS kapsamını, hazır Windows klasörlerini, onaylı yerel yolları ya da onaylı SMB yollarını seçin.
  4. Dosya kapsamı seçtiyseniz salt okunur dosya taraması onayını verin.
  5. Kaydetmeden önce dosya limitlerini, uzantıları, zaman aşımını, eşzamanlılığı ve bağlantı noktalarını gözden geçirin.
  6. Gerçek tarama yapmadan yalnızca bir politika olayı üretmek için Önizleme’yi, onay isteminden sonra gerçek tarama için Çalıştır’ı kullanın.
  7. Bulguları duruma, sinyal gücüne, türe ve varlığa göre önceliklendirin.
  8. Yanlış alarmları bir gerekçe yazarak yok sayıldı ya da bastırıldı olarak işaretleyin.
  9. Gerçek dosya bulgularını yalnızca sorumlu kişi kasaya ait olduklarını doğruladıktan sonra içe aktarmaya hazır olarak işaretleyin.
  10. Hazır bulguları kasanın kilidi açıkken içe aktarın. VaultPilot onaylı değeri yeniden okur, yalnızca kısa içe aktarma adımı için tarayıcıya verir ve kasaya şifreli kayıt olarak yazar.

Bulgu inceleme

Bulgu bir sır değil, bir sinyaldir. Bir bulguda şunlar görünebilir:

  • algılayıcı kimliği ve aday türü,
  • önem ve güven düzeyi,
  • varlık kimliği ya da maskelenmiş yol,
  • maskelenmiş kanıt,
  • yol özeti ve kanıt özeti,
  • inceleme kararı,
  • bulgunun kasa kaydına dönüşüp dönüşemeyeceği.

Karar vermeden önce ayrıntı panelini açın. Bulgunun dayanağı zayıfsa içe aktarmayın; incelemede tutun ya da gerekçe yazarak bastırın.

İçe aktarma adımı

İçe aktarma adımının sınırları:

  • Yalnızca hazır olarak işaretlenen bulgular görünür.
  • Kaynak değer, içe aktarma sırasında onaylı kaynaktan yeniden okunur.
  • Tarayıcı değeri, kilidi açık kasa anahtarıyla şifreler.
  • Sunucu şifreli kasa öğesini, maskelenmiş bulgu meta verisini ve denetim olaylarını saklar.
  • Keşfedilen düz metin değerler kalıcı olarak saklanmaz.

Desteğe gönderilebilecek bilgiler

Yalnızca şunları gönderin:

  • tarama adı ve çalıştırma zamanı,
  • seçilen kapsam türü; sır taşıyan gerçek yollar varsa yalnızca maskelenmiş hâlleri,
  • algılayıcı kimliği, önem ve güven düzeyi, aday türü, durum ve maskelenmiş kanıt,
  • yol özeti ve kanıt özeti,
  • içe aktarma sırasında kasanın kilitli mi açık mı olduğu,
  • ilgili bileşenin sürümü.

Ham kaynak dosyaları, gerçek sır kayıtları görünen ekran görüntülerini, maskelenmemiş yolları, erişim belirteçlerini, özel anahtarları, veritabanı dosyalarını, yedekleri ya da kasa dışa aktarımlarını göndermeyin.

İlgili sayfalar

Dokümantasyon sayfasına dönün