Bir saldırganın çalınan parolayla doğrudan kurumsal bir Windows iş istasyonuna giriş yapabilmesi, modern saldırı senaryolarının en yaygın başlangıç adımıdır. Phishing, infostealer kötü amaçlı yazılımları ve "credential stuffing" gibi tekniklerle parolalar her gün ele geçiriliyor.
Çözüm: parolaya ek bir doğrulama katmanı. SignLogger Windows Login 2FA modülü tam da bunu yapar.
SignLogger Windows Login 2FA Nasıl Çalışır?
- Kullanıcı Windows oturum açma ekranında kullanıcı adı ve parolasını girer.
- Parola Active Directory tarafından doğrulanır.
- SignLogger ajanı tarafından oturum açma akışı durdurulur.
- İkinci doğrulama istenir: TOTP kodu, SMS, push bildirim veya backup code.
- Doğrulama başarılıysa Windows oturumu açılır.
Tüm süreç saniyeler içinde tamamlanır; başarısız 2FA denemeleri merkezi olarak loglanır.
Hangi Senaryolarda Çalışır?
- Konsol oturum açma: Yerel makinede Ctrl+Alt+Del.
- RDP (Remote Desktop): Uzak masaüstü oturumları.
- Domain logon: Active Directory üyeleri için.
- Workgroup makineler: Etki alanı dışı bilgisayarlar için yerel hesaplar.
- RD Gateway: Uzaktan erişim noktası üzerinden.
Desteklenen Doğrulama Yöntemleri
- TOTP (RFC 6238): Google Authenticator, Microsoft Authenticator, Authy ile uyumlu.
- SMS OTP: Kayıtlı cep telefonuna tek kullanımlık şifre.
- Push bildirim: Mobil uygulamada onay isteme.
- Backup Code: İnternetsiz ortamlar için önceden üretilmiş tek kullanımlık kodlar.
Hangi Windows Sürümleri Destekleniyor?
- Windows 10 / 11 (tüm sürümler)
- Windows Server 2016, 2019, 2022, 2025
- 32-bit ve 64-bit mimarisi
Kuruluş Ölçeğinde Dağıtım
SignLogger Windows ajanı, Active Directory Group Policy üzerinden MSI ile sessiz kurulum yapar. 1000+ istemcili ortamlarda manuel müdahale gerekmez.
- GPO ile dağıtım — 30 dakikada tüm filo
- Lisans / sertifika yönetimi merkezi
- Pilot grup → genişletme yaklaşımı destekli
- Kullanıcılar kendi mobil cihazlarını self-service portal ile kaydeder
Yasal Uyum ve Audit
Tüm 2FA olayları SignLogger merkezi log altyapısına kaydedilir. Bu sayede:
- Başarısız 2FA denemeleri ile şüpheli aktivite tespiti;
- KVKK kapsamında erişim kayıtlarının ispatlanabilirliği;
- ISO 27001 ve SOC 2 audit'lerinde 2FA kanıtı.