Subdomain Takeover ve Terk Edilmiş Alt Alan Adı Güvenliği Nedir?
26 Ağustos 2026
Buyuk olcekli web projelerinde ve bulut gecislerinde sikca karsilasilan en tehlikeli yapilandirma hatalarindan biri Subdomain Takeover (Alt Alan Adi Ele Gecirme) zafiyetidir.
Subdomain Takeover Nasil Gerceklesir?
- Sirketler gecici kampanyalar veya bulut servisleri (S3, GitHub Pages, Vercel, Heroku vb.) icin DNS uzerinde CNAME kayitlari tanimlar.
- Ilgili bulut servisi silindiginde veya abonelik bittiginde, DNS CNAME kaydi silinmeyi unutulursa dangling DNS (askida kalan DNS) olusur.
- Saldirganlar ayni serviste ilgili adi rezerve ederek sirketin alt alan adini kendi kontrollerine alir ve phishing ya da cookie calinmasina yol acar.
CyberTestify Kesif Paketi (4.499 TL), Certificate Transparency loglarini ve tum DNS agacinizi otonom olarak tarayarak sahipsiz varliklari ve acik API/Swagger yollarini tespit eder.