kullanici2
Mart 22, 2026

Siber güvenlik çalışmalarında bir sistemin güvenliğini değerlendirmek için ilk yapılması gereken adımlardan biri hedef ağın yapısını anlamaktır. Güvenlik uzmanları, sistem yöneticileri ve etik hackerlar; bir ağın hangi cihazlardan oluştuğunu, hangi servislerin çalıştığını ve hangi portların açık olduğunu belirlemek için çeşitli araçlar kullanırlar.
Bu süreç ağ keşfi (network discovery) ve port tarama (port scanning) olarak adlandırılır. Bu teknikler sayesinde bir sistemin saldırı yüzeyi analiz edilebilir ve potansiyel güvenlik açıkları tespit edilebilir. Ağ keşfi ve port tarama işlemleri için kullanılan en popüler araçlardan biri Nmap (Network Mapper) aracıdır.
Nmap (Network Mapper), ağ keşfi ve güvenlik denetimi için kullanılan açık kaynaklı bir araçtır. İlk olarak Gordon Lyon tarafından geliştirilen bu araç günümüzde siber güvenlik alanında en yaygın kullanılan analiz araçlarından biri haline gelmiştir. Nmap temel olarak hedef bir sistem veya ağ üzerinde hangi portların açık olduğunu, hangi servislerin çalıştığını ve bazı durumlarda işletim sistemi bilgilerini tespit etmeye yardımcı olur.
Nmap, hedef sistemlere çeşitli ağ paketleri göndererek sistemin verdiği yanıtları analiz eder. Bu yanıtlar sayesinde hedef sistemde çalışan servisler ve açık portlar hakkında bilgi elde edilir. Genel süreç şu şekilde gerçekleşir:
Hedef IP adresi veya ağ aralığı belirlenir.
Nmap hedef sisteme farklı türde ağ paketleri gönderir.
Hedef sistemin verdiği yanıtlar analiz edilir.
Açık portlar ve çalışan servisler tespit edilir.
Ağ keşfi, bir ağ üzerinde aktif olan cihazları belirleme sürecidir. Bu aşamada amaç ağdaki hangi sistemlerin aktif olduğunu tespit etmektir. Nmap bu işlem için çeşitli teknikler kullanabilir:
ICMP ping istekleri gönderme
TCP SYN paketleri gönderme
ARP taraması yapma (Yerel ağlar için en etkili yöntemdir)
Port tarama, hedef sistemde hangi portların açık olduğunu belirlemek için kullanılır. Açık portlar genellikle belirli servislerin çalıştığını gösterir.
En yaygın kullanılan port tarama yöntemidir. Hedef sisteme SYN paketi gönderilir. Eğer hedef sistem SYN-ACK yanıtı verirse portun açık olduğu anlaşılır. Bu yöntem hızlıdır ve tam bağlantı kurulmadığı için daha az iz bırakır.
Tam bir TCP bağlantısı kurarak portların durumunu belirler. Sistemle tam bağlantı kurulması nedeniyle güvenlik sistemleri (IDS/IPS) tarafından daha kolay tespit edilebilir.
UDP protokolü bağlantı temelli olmadığı için UDP portlarının taranması daha zordur. Nmap, DNS, SNMP ve DHCP gibi servislerin durumunu analiz etmek için özel paketler gönderir.
Nmap yalnızca portların durumunu değil, o port üzerinde çalışan servisin (HTTP, SSH, FTP, DNS vb.) ismini ve versiyonunu da belirleyebilir. Bu, sistem hakkında kritik düzeyde detaylı bilgi sağlar.
Ağ Envanteri Çıkarma: Aktif cihazları ve servisleri belirler.
Güvenlik Açıklarını Tespit Etme: Açık kapıları analiz ederek riskleri raporlar.
Penetrasyon Testleri: Hedef sistem hakkında bilgi toplama (Reconnaissance) aşamasında anahtar rol oynar.
Ağ Yapısını Anlama: Güvenlik politikalarını geliştirmek için ağ topolojisini netleştirir.
Nmap güçlü bir araç olduğu için yalnızca yetkili ortamlarda ve etik kurallar çerçevesinde kullanılmalıdır. Yetkisiz sistemlere yapılan taramalar bazı ülkelerde yasa dışı kabul edilebilir. Nmap kullanımı sırasında hedef sistem için gerekli izinlerin alınması hayati önem taşır.
Ağ keşfi ve port tarama işlemleri, siber güvenlik çalışmalarının en temel aşamalarından biridir. Nmap, açık portları ve ağ yapısını analiz edebilme yeteneği sayesinde güvenlik uzmanlarına paha biçilemez bilgiler sunar. Doğru ve etik şekilde kullanıldığında, siber savunmanın en değerli araçlarından biri olmaya devam etmektedir.