Keşif (Discovery), onaylı özel ağ, TLS ve dosya açığa çıkma kontrollerinin sonuçlarını incelediğiniz bir çalışma alanıdır. Keşif, sistem yöneticisinin inceleyeceği sinyaller ve maskelenmiş bulgu ayrıntıları üretir. Keşif zafiyet taraması, kimlik bilgisi denemesi, varlık envanteri veya otomatik temizlik yapmaz.
Kimler görebilir ve değiştirebilir
Lisans Discovery yeteneğini içeriyorsa Sahip (Owner), Yönetici (Admin) ve Denetçi (Auditor) Keşif ekranını açabilir. Yönetici ve Denetçi tarama kurallarını, çalışmaları, bulguları, bastırmaları ve içe aktarma durumunu salt okunur görür. Kullanıcı (User) rolü ekranı açamaz.
Her değişiklik için Sahip rolü, Keşif yeteneği ve yazılabilir bir lisans gerekir. Tarama kaydetme, Önizleme veya Tarama başlatma, çalışmayı durdurma ya da yeniden başlatma, çalışma kaydını silme, bulgu inceleme veya bastırma, içe aktarma malzemesini hazırlama ve içe aktarmayı tamamlama bu kapsamdadır. İçe aktarma ayrıca kilidi açık bir etkin kasa ister; Sahip’in bu kasada Düzenleyici (Editor) ya da kasa yöneticisi (Manager) erişimi olmalıdır.
Çalışma alanı açıkken düzenli olarak yenilenir. Yüklenirken bir iskelet görünür. Çalışma alanı sorgusu başarısız olursa ayrı bir hata paneli çıkar.
Üç adımlı iş akışı
- Çalıştır: onaylı kapsamı oluşturup kaydedin, kontrolleri seçin, bir Önizleme kaydedin veya Tarama yapın.
- Bulgular: maskelenmiş sinyalleri filtreleyin, ayrıntıları inceleyin ve karar verin.
- İçe aktar: incelenmiş uygun dosya bulgularını etkin kasaya ekleyin.
İçe aktarma isteğe bağlıdır. Bir ağ yüzeyi, sertifika sorunu veya zayıf dosya sinyali kasa kaydına dönüşmeden sistem yöneticisi bulgusu olarak kalabilir.
Çalıştır: onaylı taramayı hazırlama
Kontrolleri seçme
Yalnızca seçilen ve kullanılabilir kontroller çalışır:
| Kontrol | Ne yapar | Kayıtlı kapsamda gereken |
|---|---|---|
| Giriş yüzeyleri | Seçili bağlantı noktalarına bağlanır; bilinen ve aynı kaynaktaki giriş yollarına sayısı kısıtlı HTTP/HTTPS GET istekleri gönderir. Form veya kimlik bilgisi göndermez. | Kabul edilmiş en az bir özel IPv4 hedefi. |
| SSL/TLS sertifikaları | TLS bağlantıları açar ve sertifika meta verisini okur: geçerlilik, sunucu adı ve parmak izi, kendinden imzalı veya kurum içi CA, yinelenen parmak izi ve AD CS web izleri. | Kabul edilmiş en az bir özel IPv4 hedefi. |
| Dosyalarda açık gizli değerler | Onaylı dosyaları geçici olarak okur. Desteklenen gizli değer, kimlik bilgisi, sertifika ve anahtar sinyalleri için yalnızca meta veri içeren, maskelenmiş bulgular oluşturur. | Çözümlenmiş en az bir hazır klasör veya onaylı yol. |
Hızlı seçimler kullanılabilir bütün kontrolleri, yalnızca Dosyaları ya da Ağ + SSL/TLS’yi seçer. Ağ ve dosya işi aynı anda çalışabilir; birindeki hata bütün çalışmayı başarısız yapar.
Özel ağ kapsamı
Ağ kapsamına tek tek RFC1918 IPv4 adresleri, CIDR blokları veya açık IPv4 aralıkları yazılabilir. Herkese açık adresler, sunucu adları, IPv6, geri döngü ve bağlantı-yerel adresler kabul edilmez. Toplamda en fazla 512 sunucu olabilir; açık bir aralık tek bir /24 içinde kalmalıdır. Reddedilen bir giriş içeren dolu kapsam kaydedilemez.
Hedef önizlemesi kabul edilen blok ve aralıkları tek tek adreslere çevirir, reddedilen girişleri gösterir ve uzun listeleri özetler. Hedeflere erişimi sınamaz.
Bağlantı noktası planları yaygın, düşük gürültülü kümelerdir: Premium varsayılan, Web giriş, Windows kimlik ve Dar TLS. Bir tarama kuralı en fazla 32 benzersiz bağlantı noktası alır. Varsayılan küme 443, 8443, 9443, 636, 3269, 5986, 80, 8080 değerleridir.
Ağ kontrolleri gerçek trafik üretir: TCP bağlantıları, TLS el sıkışmaları ve sayısı kısıtlı HTTP/HTTPS GET istekleri. Giriş sayfasını veya AD CS izlerini sınıflandırmak için HTTP yanıtının küçük bir kısmı örneklenebilir. Aynı kaynaktaki birkaç giriş bağlantısı da izlenebilir. Kullanıcı adı, parola, kimlik doğrulama formu ya da istismar kodu gönderilmez; kaba kuvvet ve parola püskürtme yapılmaz.
TLS incelemesi, sertifika geçersiz veya güvenilmez olsa bile meta veriyi okur. IP adresiyle yazılmış hedeflere SNI gönderilmez. Sertifika bulgusu bir risk işaretidir; güvenilir bir TLS bağlantısının kurulduğunu göstermez.
Dosya kapsamı ve hazır klasörler
Hazır kaynak grupları VaultPilot sunucusunda çözümlenir:
- Windows klasörleri: Masaüstü, Belgeler, İndirilenler, OneDrive, Ortak Masaüstü ve Ortak Belgeler.
- Sunucu uygulamaları: IIS yapılandırma, site ve günlük konumları ile Nginx veya Apache yapılandırma yolları.
- DevOps ve yönetim: uygun
.ssh,.kube,.docker,.aws, Azure ve gcloud profil klasörleri.
Hazır seçimler uygun yerel Windows profillerine yayılabilir. Gerçekte nelerin okunabileceği VaultPilot sunucu hizmet hesabına bağlıdır. Eksik veya erişilemeyen bir hazır yol hiç dosya vermeyebilir.
Ek kapsama onaylı mutlak sürücü yolları veya normal UNC yolları yazılabilir. Kayıtlı tarama kuralı en fazla 32 yol çözümler. Şunlar atlanır veya reddedilir: sürücü kökleri, üst dizine çıkan yollar, cihaz yolları, çoğu Windows sistem yolu, VaultPilot ve eski PassMan veri yolları, sembolik bağlantılar, üretilmiş dizin ve dosyalar, desteklenmeyen uzantılar, erişilemeyen girişler ve çok büyük dosyalar.
Tarama kuralı en fazla 80 izinli uzantı alır. Varsayılan en büyük dosya boyutu 5 MB, kesin üst değer 25 MB’dir. Zaman aşımı 250–15.000 ms, eşzamanlılık 1–16 arasında olabilir.
Dosya incelemesi desteklenen içerikleri sunucu işleminin belleğine geçici olarak okuyabilir: metin, yapılandırma, betik, VPN/RDP, kayıt defteri, Terraform ve paket yöneticisi kimlik bilgisi dosyaları, sertifika ve anahtar dosyaları, desteklenen Office/Excel OOXML içeriği. Kalıcı Keşif verisinde kaynak gizli değer tutulmaz. Yalnızca algılayıcı meta verisi, maskelenmiş yollar, özetler, gerekçe kodları ve maskelenmiş bir önizleme saklanır. Kaynak dosyalar değiştirilmez, taşınmaz, karantinaya alınmaz, temizlenmez veya silinmez.
Açık onay ve tarama kuralı davranışı
Ağ kapsamı Bu özel hedefleri tarama yetkim var, dosya kapsamı Bu dosya yolları salt okunur tarama için onaylı onayını ister. Kapsamlardan birini düzenlemek ilgili onayı temizler. Tarama yalnızca geçerli ağ kapsamı, onaylı dosya kapsamı veya ikisiyle birlikte kaydedilebilir.
Taramayı kaydet her seferinde yeni bir tarama kuralı oluşturur; bu ekranda kayıtlı kuralı düzenleyemez veya silemezsiniz. Bu tarama aktif seçeneğini temizlerseniz Devre dışı bir kural oluşur. Bu kuralda Tarama düğmesi devre dışıdır. Geçerli arayüzde Önizleme etkin görünebilir, ancak sunucu Devre dışı kural için hem Önizlemeyi hem Taramayı reddeder.
Önizleme, Tarama ve işleri yönetme
Önizleme ile Tarama farklı çalışır:
- Önizleme, hemen tamamlanmış bir Önizleme işi ve denetim olayı kaydeder. TCP, TLS, HTTP veya dosya kontrolü yapmaz ve bulgu oluşturmaz.
- Tarama, seçilen kontrolleri çalıştırır. Birkaç dakika sürebilir ve ancak çalışma son durumuna ulaşınca döner. Bu sırada ekran, sunucuya kaydedilen ilerlemeyi düzenli olarak yeniler.
Bir tarama kuralında aynı anda yalnızca bir iş etkin olabilir. İş durumları Sırada, Çalışıyor, İptal bekleniyor, Tamamlandı, İptal edildi ve Başarısız’dır. İlerleme alanında taranan hedefler, taranan dosyalar, işlenen bulgular ve son güncelleme görünür.
Durdur bir iptal isteği kaydeder. İptal hemen gerçekleşmez: çalıştırıcı onaylayana kadar kural etkin kalır ve başka çalışma başlatamaz. Sil yalnızca son durumuna ulaşmış bir işte, onaydan sonra kullanılabilir; çalışma günlüğünü siler, ilgili bulguları korur. Tekrar, kayıtlı kuralı ve o kural için şu anda seçili kontrolleri kullanır. İlk çalışmanın kontrol seçimini değişmez bir kopya olarak saklamaz.
İşlem günlüğü paneli en yeni işleri gösterir. Genişletilmiş çalışma geçmişi dönen bütün işleri listeler. Sunucu yeniden başlarsa yarıda kalan iş sonradan kesintiye uğradı veya iptal edildi olarak işaretlenebilir.
Gösterilen bulgu sayısı, o çalışmada işlenen veya güncellenen sinyal sayısıdır. Bu sayı her zaman yepyeni, benzersiz bulgu satırlarını saymaz. Temiz bir sonuç da yalnızca seçilen kontrolleri, kabul edilen kapsamı, okunabilen dosyaları, desteklenen biçimleri, ayarlanan limitleri ve o Taramanın zamanını kapsar; bir ihlalin olmadığını tek başına göstermez.
Bulgular: maskelenmiş sinyalleri inceleme
Bulgular görünümü ilk açıldığında yalnızca Güçlü sinyal + Açık bulgularını gösterir. Varsayılan görünüme dönerseniz bütün bulgular değil, yine bu filtre gelir. Arama ve gelişmiş filtreler güven, durum, önem, kaynak türü, aday türü, varlık kimliği, gerekçe kodları, maskelenmiş yol ve özetlerde çalışır.
İlk açılışta en yeni bulgular yüklenir; Daha fazla bulgu yükle daha eski sayfaları getirir. Filtreler, toplu seçim, inceleme sayıları ve İçe aktar işlemi yalnızca tarayıcıya yüklenmiş bulgular üzerinde çalışır. Geçerli filtrenin dışında kalan seçimler, siz temizleyene kadar seçili kalır.
Tablo ve ayrıntı paneli önemi, güveni, aday türünü, varlık kimliğini, maskelenmiş önizlemeyi, algılayıcıyı, gerekçe kodlarını, durumu, kısa bulgu özetini, varsa maskelenmiş yolu veya yol özetini ve güncelleme zamanını gösterir. Maskelenmiş ayrıntılar bile iç sistemleri tanıtabilir; bunları gizli tutun.
Bulgunun durumları
| Geçerli durum | Verilebilecek kararlar |
|---|---|
| Açık | İncelemeye al, Yok say, Bastır |
| İncelemede | Uygun dosya malzemesini Kasaya alınabilir yap, Yok say, Bastır, Açığa döndür |
| Kasaya alınabilir | Uygun malzeme için İçe aktar ekranını aç veya Açığa döndür |
| Kasaya aktarıldı | Temizliği işaretle |
| Giderildi | Açığa döndür |
| Yok sayıldı | Açığa döndür veya Bastır |
| Bastırıldı | Açığa döndür |
Yok say yalnızca geçerli bulguyu kapatır. Bastır, algılayıcı ve bastırma anahtarı için kalıcı bir kural oluşturur; gelecekteki benzer sinyaller Bastırıldı olarak saklanır. Geçerli arayüzde bastırma hemen uygulanır ve neden sormaz, bu yüzden kural genellikle Not yok gösterir. Bastırılmış bir bulguyu Açığa döndürmek kalıcı bastırma kuralını kaldırmaz. Bu ekranda bastırma kuralını silecek bir düğme yoktur.
Bulgu işlemleri onay penceresi açmaz. Toplu İncelemeye al yalnızca görünen ve seçili Açık bulguları etkiler. Geçerli arayüz bir bulguyu mevcut bir kasa kaydına bağlamaz.
Tamamlanan bir dosya Taraması, başarıyla taranan yollarda artık görünmeyen eski dosya bulgularını kendiliğinden Giderildi durumuna alabilir. Bu geçiş Açık, İncelemede ve Kasaya alınabilir bulguları kapsar. Yok sayıldı, Bastırıldı ve Kasaya aktarıldı durumları bu geçişle değişmez. Durumun değişmesi açığın gerçekten kapandığını göstermez ve kaynağa dokunmaz.
İçe aktar: kısa ömürlü malzeme aktarımı
İçe aktar adımına yalnızca belirli dosya bulguları girebilir. Bulgu Kasaya alınabilir durumunda bir dosya açığa çıkma bulgusu olmalı, yol özeti ile malzeme konumu içermeli, Parola, API anahtarı, Sertifika veya Kimlik bilgisi olarak sınıflandırılmalıdır. Ağ yüzeyleri, TLS bulguları, notlar ve genel dosya bulguları yalnızca sinyal olarak kalır.
İçe aktarma adayları yüklenmiş bulgulardan gelir. Beklediğiniz aday görünmüyorsa önce Bulgular ekranında eski sayfaları yükleyin.
Her içe aktarmada:
- VaultPilot onaylı kaynağı yeniden okur; yol özetini, algılayıcıyı, aday türünü, bulgu özetini ve malzeme parmak izini yeniden doğrular.
- Düz metin değer yalnızca size bağlı, kısa ömürlü bir içe aktarma belirteciyle döner.
- Tarayıcı kaydı oluşturur ve etkin kasa anahtarıyla şifreler.
- Sunucu belirteci, bulgu özetini, kasa yazma erişimini ve aday türünü doğrular. Ardından şifreli kaydı saklar ve bulguyu Kasaya aktarıldı olarak işaretler.
Kaynak malzeme değişmiş, taşınmış, kaybolmuş veya artık bulguyla eşleşmiyorsa içe aktarma durur; bulguyu yeniden incelemeniz gerekir. Sunucu kaynak değerin düz metnini kalıcı olarak saklamaz.
Seçili içe aktarmalar tek ve bölünmez bir işlem olarak değil, sırayla çalışır. Sonraki bir öğe başarısız olursa önceki başarılı içe aktarmalar kalır. İçe aktarma kaynağı temizlemez. Temizliği işaretle yalnızca bulgunun iş akışı durumunu değiştirir.
Denetim kayıtları
Keşif şu işlemler için denetim olayı yazar: tarama kuralı kaydetme, Önizleme veya Tarama başlatma, çalışma iptali ve günlük silme, bulgu inceleme, Yok say ve Bastır, içe aktarmayı hazırlama ve malzeme okuma, genel kasa içe aktarma olayı, içe aktarmayı tamamlama ve elle temizlik işaretleme. İş günlüğünü silmek bulgularını silmez. Eski bulguların kendiliğinden Giderildi durumuna geçmesi tamamlanan bir dosya Taramasının parçasıdır. Bu geçiş, satır başına ayrı bir elle temizlik olayı yazmaz.
Tarama ve bulgu durumları
| Durum | Ne yapmalı |
|---|---|
| Keşif yükleniyor | İskeleti bekleyin; durumu bilmeden ikinci bir tarama kuralı oluşturmayın. |
| Keşif verisi alınamadı | Oturumu, Keşif yeteneğini ve sunucu bağlantısını kontrol edin; maskelenmiş hatayı saklayın. |
| Salt okunur rol veya lisans | Yalnızca inceleyin. Her işlem için Sahip rolü ve yazılabilir bir Keşif lisansı gerekir. |
| Kapsam reddedildi | Kapsamı genişletmeyin, denetimi aşmaya çalışmayın. Özel IPv4 kapsamını düzeltin ya da yalnızca dosya taraması için ağ kapsamını kaldırın. |
| Kural Devre dışı | Önizlemenin kullanılabilir görünmesine güvenmeyin; çalışma gerekiyorsa etkin bir kural oluşturun. |
| Tarama çalışıyor | Kalıcı ilerlemeyi izleyin; aynı kural ikinci bir iş başlatamaz. |
| İptal bekleniyor | Çalıştırıcının onayını bekleyin; taramanın hemen durduğunu varsaymayın. |
| Tarama başarısız | İş ayrıntısını açın, maskelenmiş hata kaydını saklayın, onaylı kuralı düzeltin ve bilinçli olarak yeniden başlatın. |
| Bulgu yok | Önizlemenin değil gerçek bir Taramanın tamamlandığını ve seçilen kontrollerin geçerli kapsamı olduğunu kontrol edin. |
| Filtreye uyan bulgu yok | Filtreleri sıfırlayın; varsayılan görünüm Açık ve Güçlü sinyal dışındaki bulguları zaten gizler. |
| İçe aktarma kuyruğu boş | Uygun dosya bulgularını inceleyin, gerekirse eski sayfaları yükleyin, doğruladığınız malzemeyi Kasaya alınabilir yapın. |
| İçe aktarma kilitli | Sahip’in düzenleyici ya da kasa yöneticisi olduğu yazılabilir bir etkin kasanın kilidini açın. |
| İçe aktarma sırasında kaynak değişti | Durun ve kaynağı yeniden inceleyin; özet veya parmak izi doğrulamasını atlamayın. |
| Kapsamın sahibi belirsiz; herkese açık ya da beklenmeyen bir hedef görünüyor; hazır seçimler veya dosya erişimi onaylı alanın dışına taşıyor | Taramayı durdurun ve destek isteyin. |
| Çalışma ilerlemeden etkin kalıyor ya da iptal onaylanmıyor | Destek isteyin; aynı kural için yeni iş başlatmayın. |
| Bulgular beklenenden fazla bağlam açığa çıkarıyor ya da bastırma açıklanamayan bir sinyal türünü gizliyor | Durun ve destek isteyin. |
| Sıralı içe aktarma yarıda kaldı ya da bir karar denetim kayıtlarıyla çelişiyor | Durun ve destek isteyin. |
Destek iletisine rolü, genel durumu, tarama türünü, geniş zaman aralığını, kısa özetleri, maskelenmiş hatayı ve son güvenli adımı yazın. Gerçek IP, CIDR ve bağlantı noktası listesini, sunucu adlarını, yolları, kullanıcı adlarını, bastırma anahtarını, içe aktarma belirtecini, kaynak dosyayı ve bulunan düz metni eklemeyin. Bulgu ve yol özetleri raporlar arasında sistemleri ilişkilendirebilir; özel destekte tam karşılaştırma gerekmedikçe kısa değerler kullanın ve support@vaultpilot.io ile özel olarak yazışın.
Taramadan önce
- Her özel hedef, UNC paylaşımı, sürücü yolu ve hazır seçimin kapsadığı profil alanı için açık yetki alın.
- VaultPilot sunucu hesabının yalnızca amaçlanan okuma erişimine sahip olduğunu doğrulayın; hazır seçimler dosya sistemi izni vermez.
- Sorunuzu yanıtlayan en dar hedef, bağlantı noktası, yol, uzantı, boyut, zaman aşımı ve eşzamanlılık ayarını seçin.
- Önizlemeyi yalnızca kayıtlı bir plan sayın; gerçek sonuç gerektiğinde Tarama kullanın.
- HTTP kontrollerinin GET trafiği ürettiğini, dosya kontrollerinin kaynak içeriği geçici olarak okuduğunu unutmayın.
- Yok say, Bastır veya İçe aktar kararından önce durumu, güveni, algılayıcıyı, maskelenmiş yolu, gerekçe kodlarını ve sahipliği inceleyin.
- İçe aktarmadan önce etkin kasayı, yazma rolünü, kayıt sahibini, hedef kategoriyi ve kaynağı temizleme planını doğrulayın.