Bu madde henüz onaylanmamıştır.

Logo: Shodan
Shodan, internete bağlı cihazları ve bu cihazların sunduğu açık servisleri indeksleyen özelleşmiş bir arama motorudur. Google gibi standart web sayfalarını aramak yerine; cihazların IP adresleri üzerinden yayınladığı servis afişlerini (banner), HTTP başlıklarını (header) ve diğer meta verileri toplayarak çalışır.

Ekran Görüntüsü: Shodan
Shodan, internetteki cihazlara yönelik yaygın bağlantı noktalarına (port) tarama istekleri göndererek veri toplar. Bu cihazlardan dönen FTP afişleri (port 21) veya HTTP başlıkları (port 80/443) gibi servis yanıtları kaydedilir. Toplanan bu veriler ışığında cihazın markası, açık olan portları ve coğrafi konumu (ülke kodu) gibi varlık detayları IPv4 adresi altında indekslenir. Ayrıca DNS kayıtları, sunucu isimleri (hostname) ve alan adı (domain) verileri ilişkilendirilerek ağların harici ayak izi (external footprint) haritalandırılır. Şirketler, otomasyon işlemleri için API veya komut satırı arayüzü (CLI) aracılığıyla veri indirebilir ve kendi güvenlik platformlarıyla (örneğin Microsoft Security Copilot veya çeşitli güvenlik açığı tarayıcıları) entegre edebilirler.

Ekran Görüntüsü: Shodan'daki arama sekmesi
Shodan; bilgisayar ve sunucuların yanı sıra, IP adresi ile internete bağlanan hemen hemen her tür donanımı tarayabilir. Bu kapsamda öne çıkan varlıklar şunlardır:
Shodan arama motoru, genellikle siber güvenlik uzmanları, zafiyet araştırmacıları ve kurumsal bilgi işlem (IT) ekipleri tarafından kullanılmaktadır. Temel kullanım amaçları şunlardır:
Shodan tamamen yasal ve herkesin erişimine açık bir platformdur. Çok sayıda cihazı güvencesiz olarak listelemesi siber suçları kolaylaştıran bir unsur gibi görünse de sistemin asıl amacı; "gizlilik ile sağlanan güvenlik" (security through obscurity) yanılgısını ortadan kaldırmaktır. Shodan, siber saldırganların açık bir servisi er ya da geç bulacağı gerçeğini savunuculara (defenders) göstererek, kurumların ve bireylerin dijital ayak izleri konusunda daha bilinçli olmalarını ve cihazlarını internete bağlamadan önce koruma altına almalarını sağlayan bir farkındalık aracıdır.
Microsoft. "Shodan and Microsoft Security Copilot." Microsoft Learn. Son güncelleme 25 Ağustos 2025.https://learn.microsoft.com/en-us/copilot/security/plugin-shodan.
Shodan. "Shodan Help Center." Shodan. Erişim tarihi 18 Nisan 2026.https://help.shodan.io/.

Logo: Shodan
Henüz Tartışma Girilmemiştir
"Shodan" maddesi için tartışma başlatın
Çalışma Prensibi ve Veri Toplama
Kapsamı ve Bulduğu Cihazlar
Kullanım Alanları
Yasal Durumu ve Güvenlik Boyutu
Bu madde yapay zeka desteği ile üretilmiştir.