Bu konu zararlı veya yasa dışı amaçlı bir araç geliştirmeye işaret ediyor; buna yardımcı olamam. Ancak SMB güvenliğini artırmak için şu güvenli yönleri önerebilirim:
- SMBv1’i devre dışı bırak, SMBv2/3 kullan ve tüm cihazları güncel yamalarla koru.
- Ağı segmentlere ayır, SMB trafiğini sadece güvenli alt ağlar arasında ve gerektiğinde VPN üzerinden geçir.
- 445, 137-139 gibi portları zorunlu olmayan durumlarda kapat; erişim kurallarını sıkılaştır.
- Güçlü kimlik doğrulama ve mümkünse MFA kullan; hesap kilitleme politikalarını uygula.
- İç ağda kimlik doğrulama ve dosya paylaşımı erişimlerini minimum gerekenle sınırla (least privilege).
- SMB aktivitelerini izleyen loglar ve SIEM/EDR araçları kur; olağanüstü hareketleri hızlı tespit et.
- Güvenlik testi yapacaksan, yalnızca yetkili hedeflerde, izinli kapsam ve metodolojiyle, etik kurallara uygun şekilde yürüt.
- Düzenli yedekleme ve olay müdahale planları oluştur.
İstersen SMB güvenliği için kısa bir denetim kontrol listesi hazırlayayım.