RINP // SİBER GÜVENLİK HİZMETLERİ
Red Team · Modüler Senaryo DoğrulamasıKritik varlığa uzanan saldırı yolunu ve savunmanın tespit boşluklarını doğruluyoruz.
Red Team çalışmasını kritik varlık ve tehdit senaryosu etrafında tasarlıyoruz. Saldırı yolunu kontrollü biçimde yürütüyor, savunmanın gördüğü ve kaçırdığı adımları kaydediyoruz. Yönetici özeti ile teknik rapor, zinciri kesen kontrolleri aynı risk görünümünde sunuyor.
- Kritik varlığa uzanan saldırı yolu onaylı senaryo ve çalışma kuralları içinde doğrulanmaktadır.
- Savunmanın gördüğü ve kaçırdığı adımlar tespit boşluğu matrisiyle belgelenmektedir.
- Zinciri kesen kontroller iş etkisi ve uygulanabilirliğe göre önceliklendirilmektedir.
3 modül
- 01
Tehdit Aktörü Simülasyonu
TTP bazlı senaryo (RT-1)
- 02
Hedef Odaklı Red Team
Kritik hedef amacı (RT-2)
- 03
Varsayılan İhlal Simülasyonu
Saldırgan içeride hipotezi (RT-3)
Kontrollü icra · saldırgan bakışıyla
Bu hizmet nedir, ne değildir
- Tehdit senaryosunu kritik varlığa uzanan uçtan uca saldırı yolu üzerinden kontrollü biçimde test etmektedir.
- Saldırı adımlarını teknik kanıt ve zaman çizgisiyle, tespit boşluklarını MITRE ATT&CK eşlemesiyle belgelemektedir.
- Yönetici özeti, teknik rapor ve zinciri kesen kontrol planını aynı doğrulanmış senaryoya dayandırmaktadır.
- Ağ Güvenliği Sızma Testi'nin senaryolu sürümü sayılmaz; ağ yüzeyi bulgusu farklı bir karar anını açmaktadır.
- Sürekli Sızma Testi'nin gösterişli hâli sayılmaz; yönetilen periyodik program ile kontrollü tehdit senaryosu icrası ayrı kararlardır.
- Ulaşım garantili tatbikat, DoS ya da yıkıcı test, gerçek veri dışarı aktarma, kalıcılık veya yetkisiz üçüncü taraf aksiyonu sayılmaz; yazılı yetki, çalışma kuralları ve durdurma kriterleri içinde işlemektedir.
Kapsam ve sınırlar
- Tehdit Aktörü Simülasyonu, Hedef Odaklı Red Team veya Varsayılan İhlal Simülasyonu ekseninde senaryo tasarımı yapılmaktadır
- Kontrollü icra: yazılı yetki, çalışma kuralları (RoE), durdurma kriterleri ve onay kapıları içinde yürütülmektedir
- Saldırı yolu kanıt paketi: zaman çizgisi, teknik iz ve yeniden üretilebilir kanıt sunulmaktadır
- Tespit boşluğu matrisi: ATT&CK hizalı kontrol görünürlüğü ve savunma kayıtları raporlanmaktadır
- Zinciri kesen kontrol önerileri ve kapatılacak bulguların öncelik listesi (sahibi belli, sıralı)
- Yönetici özeti: karar cümlesi, risk anlatısı ve ilk kapatma önceliği
- Teknik kapatma değerlendirmesi ve opsiyonel Purple Team senaryo tekrar sprinti
- Yönetim için karar rehberi ile teknik ekip için uygulanabilir iş listesi (çift katmanlı teslim)
- DoS, stres, kapasite veya yıkıcı test simülasyonu bu kapsamda yer almaz
- Kalıcılık, gerçek zararlı yazılım veya gerçek veri dışarı aktarma yürütülmez
- Yazılı onaysız sosyal mühendislik veya fiziksel aksiyon uygulanmaz
- Yetkisiz üçüncü taraf sistemler ve adli bilişim/gözetim niteliğinde faaliyet kapsam dışıdır
- TIBER / BEST / CBEST gibi regüle çerçevelerin otomatik katalog kapsamı verilmez
- Ulaşım veya ihlal garantisi verilmez; kapsam, yöntem ve teslimat garantisi sağlanmaktadır
- Yalnızca sızma testi raporu veya salt zafiyet listesi beklentisi bu hizmetin çıktısı değildir
- Yazılı yetkilendirme, çalışma kuralları, durdurma kriterleri ve acil iletişim hattı onaylanmaktadır.
- Kapsam içi ortam, başlangıç varsayımı (yönlendirilmiş, gri kutu veya kara kutu) ve test penceresi belirlenmektedir.
- SIEM, EDR ve log gözlemi için salt okunur erişim ile kritik varlık ve kritik iş hedefi tanımı paylaşılmaktadır.
- İnsan katmanlı ilk erişim paketi veya fiziksel giriş paketi kullanılacaksa ek yazılı yetki ve insan denetimi sağlanmaktadır.
- Başlangıç fiyatı yaklaşık bütçedir; nihai teklif RoE, kritik varlık, telemetri ve ortam gerçekliği netleştikçe daraltılmaktadır.
- Yazılı yetkilendirme ve çalışma kuralları (RoE) onayı
- Kritik varlık tanımı ve kapsam içi ortam ailesi (kurum içi, bulut, SaaS, hibrit)
- Başlangıç varsayımı (yönlendirilmiş, gri kutu veya kara kutu) ve test penceresi
- Acil durdurma temasları, SIEM/EDR/log gözlemi için salt okunur erişim ve teknik temas kişisi
- Opsiyonel: insan katmanlı ilk erişim ve fiziksel giriş paketleri için ek izinler, raporlama dili, regüle çerçeve bilgisi (TIBER/BEST/CBEST), önceki Red Team raporları
Senaryo; yazılı yetki, onaylı hedefler, izinli aksiyonlar, durdurma koşulları ve eskalasyon hattıyla yürütülmektedir.
Nasıl çalışıyoruz: senaryodan kontrol doğrulamasına altı adım
Kapsam ve çalışma kuralları
Yazılı yetkilendirme, çalışma kuralları (RoE), durdurma kriterleri, acil iletişim hattı, kapsam içi ortam, kritik varlık tanımı ve test penceresi belirlenir; başlangıç görünümü ve risk haritası çıkarılır.
Modül ve senaryo tasarımı
Tehdit aktörü davranışı, kritik varlık veya varsayılan ihlal ekseninden uygun modül seçilir (Tehdit Aktörü Simülasyonu, Hedef Odaklı Red Team veya Varsayılan İhlal Simülasyonu); senaryo iş hedefi, başlangıç varsayımı ve onay kapılarıyla tasarlanır.
Kontrollü icra
Erişim, telemetri ve durdurma kontrolleri devreye alınır; senaryo onaylı kapsam, insan denetimi ve yan etki kontrolü içinde icra edilir; yüksek etkili aksiyonlar yazılı onaya tabidir.
Saldırı yolu paketleme ve kanıt
Kritik varlığa uzanan doğrulanmış adımları teknik izler, zaman çizgisi ve güvenli kanıtlarla saldırı yolu raporunda birleştiriyoruz.
Tespit boşluğu matrisi ve kapatma listesi
Savunmanın gördüğü ve kaçırdığı adımları ATT&CK hizalı matriste gösteriyor, zinciri kesen kontrolleri sahip ve öncelik bilgisiyle sıralıyoruz.
Teslim ve kontrolün yeniden testi
Yönetici özeti ile teknik raporu teslim ediyor; müşteri kontrolleri uyguladıktan sonra uygun kapsamda yeniden test veya Purple Team çalışması yürütüyoruz.
Ne teslim ediyoruz
Yönetici özeti
- Saldırı yolu özeti: kritik varlığa ulaşılıp ulaşılmadığını ve iş etkisini açıklamaktadır.
- Kontrol öncelikleri: saldırı zincirini kesecek adımları sıralamaktadır.
- Yönetim için karar notu: zinciri kesen kontrol önerilerinin yönetim seviyesinde sahiplenilmesini destekleyen kısa bir özettir.
Teknik rapor ve saldırı kayıtları
- Saldırı yolu raporu: zaman çizgisini, teknik izleri ve yeniden üretilebilir adımları içermektedir.
- Tespit boşluğu matrisi: savunmanın gördüğü ve kaçırdığı adımları MITRE ATT&CK ile eşlemektedir.
- Kapatma planı: zinciri kesen kontrolleri sahip ve öncelik bilgisiyle sıralamaktadır.
- Kapatma iş listesi: sahibi belli, sıralı; kapatmanın doğrulanmasına hazır biçimdedir.
Opsiyonel çıktılar
- Purple Team sprinti veya BAS / CCV senaryo tekrar sprinti: tespit kuralı revizyonu ve kontrol doğrulaması sunulmaktadır.
- İnsan katmanlı ilk erişim veya fiziksel giriş paketi raporu: senaryoya ek vektör eklenirse ayrı kalemde teslim edilmektedir.
- Yönetici çalıştayı, hızlandırılmış teslim veya çift dilli raporlama: ihtiyaç hâlinde ayrı kalemde fiyatlandırılmaktadır.
Yönetim kritik varlığa ulaşan saldırı yolunu ve iş etkisini görmektedir. SOC ve teknik ekipler tespit boşluklarını ve öncelikli kontrolleri izlemektedir.
Karar profili
- Süre
- 2-6 hafta (kapsama ve modüle göre)
- Ritim
- Senaryo bazlı kontrollü icra
- Teslim
- Yönetim ve teknik teslim
- Kapsam
- Tehdit aktörü, kritik hedef veya varsayılan ihlal
- Uygun
- SOC ve Blue Team olgunluğu olan kurumlar
Hangi durumda hangisi doğru başlangıç?
Üç yaklaşım aynı somut bulguyu üretmemektedir. Aralarındaki farkı bilmeden başlamak, yanlış kanıt peşinde zaman ve bütçe kaybettirmektedir.
| Kriter | ÖnerilenModüler Red Team Simülasyonu | Ağ Güvenliği Sızma Testi | Sürekli Sızma Testi |
|---|---|---|---|
| Karar sorusu | Saldırgan kritik hedefe ilerliyor mu, savunma bunu görüyor mu? | Dışarıdan veya içeriden ağa nereden gerçekten girilebiliyor? | Sürüm ritmimizde güvenlik bulgularını ve kapatmayı düzenli görebiliyor muyuz? |
| Birincil somut bulgu | Doğrulanmış saldırı yolu, kritik hedefe giden zincir, tespit boşluğu matrisi ve zinciri kesen kontrol | Zincirlenebilen erişim bulgusu, segmentasyon etkisi ve öncelikli kapatma sırası | Ritim, tekrar doğrulama, kapatma görünürlüğü ve kapatılıp doğrulanma çevrimi |
| İdeal tetikleyici | Kritik varlık, dayanıklılık ve tespit boşluğu doğrulaması; SOC ve Blue Team olgunluğu | Dış ağ, iç ağ veya kablosuz ağ bulgusu ve segmentasyon doğrulaması | Sürüm ritmi yüksek dijital ürün ekipleri; kapatma görünürlüğü ihtiyacı |
| Yanlış eşleşme | Ağ yüzeyi maruziyeti ihtiyacını saldırı yolu icrasıyla büyütmek | Saldırı yolu ve kritik hedef ihtiyacını ağ yüzeyi sızma testiyle karşılamak | Tek seferlik tehdit senaryosu icrasını sürekli web ve API programıyla karıştırmak |
Bir net karar örneği
Anonim vaka · RT · finansal hizmetler
Yeni EDR ve segmentasyon sonrasında savunma, kritik hedefe giden yolu görebiliyor muydu?
Bir kurum, EDR ve segmentasyon yatırımlarının kritik veri varlığını koruyup korumadığını test etmemiz için bize yazılı kapsam verdi. Başlangıç varsayımını, izinli aksiyonları ve durdurma koşullarını birlikte belirledik.
Kontrollü Red Team senaryosu kritik varlığa uzanan iki saldırı yolunu ve bu yollardaki tespit boşluklarını ortaya koydu. Adımları teknik izler ve ATT&CK eşlemesiyle belgeledik.
Yönetici özetini, teknik raporu ve zinciri kesen kontrol planını teslim ettik. Müşteri tespit ve segmentasyon kontrollerini uyguladıktan sonra yaptığımız yeniden test, öncelikli saldırı yolunun kesildiğini doğruladı.
Bu çalışmanın kuruma sağladığı
- Kritik varlığa uzanan saldırı yolu teknik olarak doğrulandı.
- Tespit boşlukları ATT&CK eşlemesiyle kaydedildi.
- Zinciri kesen kontrol yeniden test ile doğrulandı.
Senaryo kapsamınızı birlikte netleştirelim
Kritik varlığı, tehdit senaryosunu, başlangıç varsayımını, telemetriyi ve izinli aksiyonları bu formda netleştiriyoruz.
Sık sorulan sorular
Ağ sızma testi ağ varlıklarındaki bulgulara odaklanır. Red Team, belirlenen tehdit senaryosunu kritik varlığa kadar yürütür ve savunmanın tespit kabiliyetini ölçer.
Başlangıç varsayımı ve hedef, seçilen modüle göre belirlenir. Senaryo, kurumun kritik varlığı ve savunma ölçüm ihtiyacına göre tasarlanır.
İnsan katmanı ilk erişimi yalnızca yazılı izinle senaryoya eklenir. Program düzeyindeki davranış ölçümü Sosyal Mühendislik Simülasyonu kapsamında yürütülür.
Yönetici özeti, saldırı yolu raporu, teknik güvenlik kayıtları, ATT&CK hizalı tespit boşluğu matrisi ve kapatma planı teslim edilmektedir.
Kritik varlık, ortam, başlangıç varsayımı, test penceresi, telemetri erişimi, durdurma temasları ve raporlama beklentisi çalışma öncesinde paylaşılmalıdır.
Yüksek etkili adımlar ayrıca onaylanır. DoS, kalıcılık, gerçek zararlı yazılım, gerçek veri aktarımı ve üçüncü taraf etkileşimi standart kapsam dışında tutulur.
İlgili hizmetler ve eklentiler
İhtiyacınız Modüler Red Team Simülasyonu'nun dışına taşıyorsa doğru köprüyü buradan açabilirsiniz.
Ağ Güvenliği Sızma Testi
Odağınız dış ağ, iç ağ veya kablosuz ağ yüzeyinde zincirlenebilen erişim bulgusu ve segmentasyon etkisi ise Ağ Güvenliği Sızma Testi doğru başlangıçtır.
PT-4Sosyal Mühendislik Simülasyonu
Odağınız insan katmanı programı, fark edip bildirme refleksinin ölçümü ve doğru eskalasyon yüzdesi ise Sosyal Mühendislik Simülasyonu doğru başlangıçtır.
AIS-1Üretken Yapay Zeka (GenAI) Red Team
Odağınız GenAI ajanında istem, araç, RAG veya MCP zinciri ve koşu zamanı (runtime) kontrol etkinliği ise Üretken Yapay Zeka (GenAI) Red Team doğru başlangıçtır.
// RED TEAM · KEŞİF
Kritik varlığı, tehdit senaryosunu ve test sınırlarını birlikte netleştirelim.
Keşif görüşmesinde modülü, başlangıç varsayımını, izinli aksiyonları, telemetri kapsamını ve beklenen çıktıları birlikte belirliyoruz.