İçeriğe geç

RINP // SİBER GÜVENLİK HİZMETLERİ

Red Team · Modüler Senaryo Doğrulaması
Modüler Red Team Simülasyonu

Kritik varlığa uzanan saldırı yolunu ve savunmanın tespit boşluklarını doğruluyoruz.

Red Team çalışmasını kritik varlık ve tehdit senaryosu etrafında tasarlıyoruz. Saldırı yolunu kontrollü biçimde yürütüyor, savunmanın gördüğü ve kaçırdığı adımları kaydediyoruz. Yönetici özeti ile teknik rapor, zinciri kesen kontrolleri aynı risk görünümünde sunuyor.

    • Kritik varlığa uzanan saldırı yolu onaylı senaryo ve çalışma kuralları içinde doğrulanmaktadır.
    • Savunmanın gördüğü ve kaçırdığı adımlar tespit boşluğu matrisiyle belgelenmektedir.
    • Zinciri kesen kontroller iş etkisi ve uygulanabilirliğe göre önceliklendirilmektedir.
SENARYO YÜZEYİ

3 modül

  1. 01

    Tehdit Aktörü Simülasyonu

    TTP bazlı senaryo (RT-1)

  2. 02

    Hedef Odaklı Red Team

    Kritik hedef amacı (RT-2)

  3. 03

    Varsayılan İhlal Simülasyonu

    Saldırgan içeride hipotezi (RT-3)

Kontrollü icra · saldırgan bakışıyla

// NE / NE DEĞİLDİR01

Bu hizmet nedir, ne değildir

Bu hizmet
  • Tehdit senaryosunu kritik varlığa uzanan uçtan uca saldırı yolu üzerinden kontrollü biçimde test etmektedir.
  • Saldırı adımlarını teknik kanıt ve zaman çizgisiyle, tespit boşluklarını MITRE ATT&CK eşlemesiyle belgelemektedir.
  • Yönetici özeti, teknik rapor ve zinciri kesen kontrol planını aynı doğrulanmış senaryoya dayandırmaktadır.
Bu hizmet değildir
  • Ağ Güvenliği Sızma Testi'nin senaryolu sürümü sayılmaz; ağ yüzeyi bulgusu farklı bir karar anını açmaktadır.
  • Sürekli Sızma Testi'nin gösterişli hâli sayılmaz; yönetilen periyodik program ile kontrollü tehdit senaryosu icrası ayrı kararlardır.
  • Ulaşım garantili tatbikat, DoS ya da yıkıcı test, gerçek veri dışarı aktarma, kalıcılık veya yetkisiz üçüncü taraf aksiyonu sayılmaz; yazılı yetki, çalışma kuralları ve durdurma kriterleri içinde işlemektedir.
// KAPSAM MATRİSİ02

Kapsam ve sınırlar

  • Tehdit Aktörü Simülasyonu, Hedef Odaklı Red Team veya Varsayılan İhlal Simülasyonu ekseninde senaryo tasarımı yapılmaktadır
  • Kontrollü icra: yazılı yetki, çalışma kuralları (RoE), durdurma kriterleri ve onay kapıları içinde yürütülmektedir
  • Saldırı yolu kanıt paketi: zaman çizgisi, teknik iz ve yeniden üretilebilir kanıt sunulmaktadır
  • Tespit boşluğu matrisi: ATT&CK hizalı kontrol görünürlüğü ve savunma kayıtları raporlanmaktadır
  • Zinciri kesen kontrol önerileri ve kapatılacak bulguların öncelik listesi (sahibi belli, sıralı)
  • Yönetici özeti: karar cümlesi, risk anlatısı ve ilk kapatma önceliği
  • Teknik kapatma değerlendirmesi ve opsiyonel Purple Team senaryo tekrar sprinti
  • Yönetim için karar rehberi ile teknik ekip için uygulanabilir iş listesi (çift katmanlı teslim)
Kontrollü Red Team çalışması

Senaryo; yazılı yetki, onaylı hedefler, izinli aksiyonlar, durdurma koşulları ve eskalasyon hattıyla yürütülmektedir.

// HİZMET METODOLOJİSİ03

Nasıl çalışıyoruz: senaryodan kontrol doğrulamasına altı adım

  1. Kapsam ve çalışma kuralları

    Yazılı yetkilendirme, çalışma kuralları (RoE), durdurma kriterleri, acil iletişim hattı, kapsam içi ortam, kritik varlık tanımı ve test penceresi belirlenir; başlangıç görünümü ve risk haritası çıkarılır.

  2. Modül ve senaryo tasarımı

    Tehdit aktörü davranışı, kritik varlık veya varsayılan ihlal ekseninden uygun modül seçilir (Tehdit Aktörü Simülasyonu, Hedef Odaklı Red Team veya Varsayılan İhlal Simülasyonu); senaryo iş hedefi, başlangıç varsayımı ve onay kapılarıyla tasarlanır.

  3. Kontrollü icra

    Erişim, telemetri ve durdurma kontrolleri devreye alınır; senaryo onaylı kapsam, insan denetimi ve yan etki kontrolü içinde icra edilir; yüksek etkili aksiyonlar yazılı onaya tabidir.

  4. Saldırı yolu paketleme ve kanıt

    Kritik varlığa uzanan doğrulanmış adımları teknik izler, zaman çizgisi ve güvenli kanıtlarla saldırı yolu raporunda birleştiriyoruz.

  5. Tespit boşluğu matrisi ve kapatma listesi

    Savunmanın gördüğü ve kaçırdığı adımları ATT&CK hizalı matriste gösteriyor, zinciri kesen kontrolleri sahip ve öncelik bilgisiyle sıralıyoruz.

  6. Teslim ve kontrolün yeniden testi

    Yönetici özeti ile teknik raporu teslim ediyor; müşteri kontrolleri uyguladıktan sonra uygun kapsamda yeniden test veya Purple Team çalışması yürütüyoruz.

// ÇIKTI ÖRNEKLERİ04

Ne teslim ediyoruz

Yönetim

Yönetici özeti

  • Saldırı yolu özeti: kritik varlığa ulaşılıp ulaşılmadığını ve iş etkisini açıklamaktadır.
  • Kontrol öncelikleri: saldırı zincirini kesecek adımları sıralamaktadır.
  • Yönetim için karar notu: zinciri kesen kontrol önerilerinin yönetim seviyesinde sahiplenilmesini destekleyen kısa bir özettir.
Teknik

Teknik rapor ve saldırı kayıtları

  • Saldırı yolu raporu: zaman çizgisini, teknik izleri ve yeniden üretilebilir adımları içermektedir.
  • Tespit boşluğu matrisi: savunmanın gördüğü ve kaçırdığı adımları MITRE ATT&CK ile eşlemektedir.
  • Kapatma planı: zinciri kesen kontrolleri sahip ve öncelik bilgisiyle sıralamaktadır.
  • Kapatma iş listesi: sahibi belli, sıralı; kapatmanın doğrulanmasına hazır biçimdedir.
Opsiyonel

Opsiyonel çıktılar

  • Purple Team sprinti veya BAS / CCV senaryo tekrar sprinti: tespit kuralı revizyonu ve kontrol doğrulaması sunulmaktadır.
  • İnsan katmanlı ilk erişim veya fiziksel giriş paketi raporu: senaryoya ek vektör eklenirse ayrı kalemde teslim edilmektedir.
  • Yönetici çalıştayı, hızlandırılmış teslim veya çift dilli raporlama: ihtiyaç hâlinde ayrı kalemde fiyatlandırılmaktadır.
Bu çıktılar hangi kararı hızlandırmaktadır?

Yönetim kritik varlığa ulaşan saldırı yolunu ve iş etkisini görmektedir. SOC ve teknik ekipler tespit boşluklarını ve öncelikli kontrolleri izlemektedir.

// HIZLI SİNYALLER05

Karar profili

Süre
2-6 hafta (kapsama ve modüle göre)
Ritim
Senaryo bazlı kontrollü icra
Teslim
Yönetim ve teknik teslim
Kapsam
Tehdit aktörü, kritik hedef veya varsayılan ihlal
Uygun
SOC ve Blue Team olgunluğu olan kurumlar
// HANGİSİ DOĞRU BAŞLANGIÇ?06

Hangi durumda hangisi doğru başlangıç?

Üç yaklaşım aynı somut bulguyu üretmemektedir. Aralarındaki farkı bilmeden başlamak, yanlış kanıt peşinde zaman ve bütçe kaybettirmektedir.

KriterÖnerilenModüler Red Team SimülasyonuAğ Güvenliği Sızma TestiSürekli Sızma Testi
Karar sorusuSaldırgan kritik hedefe ilerliyor mu, savunma bunu görüyor mu?Dışarıdan veya içeriden ağa nereden gerçekten girilebiliyor?Sürüm ritmimizde güvenlik bulgularını ve kapatmayı düzenli görebiliyor muyuz?
Birincil somut bulguDoğrulanmış saldırı yolu, kritik hedefe giden zincir, tespit boşluğu matrisi ve zinciri kesen kontrolZincirlenebilen erişim bulgusu, segmentasyon etkisi ve öncelikli kapatma sırasıRitim, tekrar doğrulama, kapatma görünürlüğü ve kapatılıp doğrulanma çevrimi
İdeal tetikleyiciKritik varlık, dayanıklılık ve tespit boşluğu doğrulaması; SOC ve Blue Team olgunluğuDış ağ, iç ağ veya kablosuz ağ bulgusu ve segmentasyon doğrulamasıSürüm ritmi yüksek dijital ürün ekipleri; kapatma görünürlüğü ihtiyacı
Yanlış eşleşmeAğ yüzeyi maruziyeti ihtiyacını saldırı yolu icrasıyla büyütmekSaldırı yolu ve kritik hedef ihtiyacını ağ yüzeyi sızma testiyle karşılamakTek seferlik tehdit senaryosu icrasını sürekli web ve API programıyla karıştırmak
RT / PT-2 karşılaştırmasının tamamı
// UYGULAMADA KANIT07

Bir net karar örneği

Anonim vaka · RT · finansal hizmetler

Yeni EDR ve segmentasyon sonrasında savunma, kritik hedefe giden yolu görebiliyor muydu?

Çalışmanın kapsamı

Bir kurum, EDR ve segmentasyon yatırımlarının kritik veri varlığını koruyup korumadığını test etmemiz için bize yazılı kapsam verdi. Başlangıç varsayımını, izinli aksiyonları ve durdurma koşullarını birlikte belirledik.

Doğruladığımız bulgular
Dayanıklılık gerçekliği · saldırı yolu kanıtıEXH-RT-0734doğrulayan ofansif ekip TIBER-EU hizalı
Doğrulandı

Kontrollü Red Team senaryosu kritik varlığa uzanan iki saldırı yolunu ve bu yollardaki tespit boşluklarını ortaya koydu. Adımları teknik izler ve ATT&CK eşlemesiyle belgeledik.

Teslim ve doğrulama

Yönetici özetini, teknik raporu ve zinciri kesen kontrol planını teslim ettik. Müşteri tespit ve segmentasyon kontrollerini uyguladıktan sonra yaptığımız yeniden test, öncelikli saldırı yolunun kesildiğini doğruladı.

Çalışmanın sonucu

Bu çalışmanın kuruma sağladığı

  • Kritik varlığa uzanan saldırı yolu teknik olarak doğrulandı.
  • Tespit boşlukları ATT&CK eşlemesiyle kaydedildi.
  • Zinciri kesen kontrol yeniden test ile doğrulandı.
// ÖN KEŞİF08

Senaryo kapsamınızı birlikte netleştirelim

Kritik varlığı, tehdit senaryosunu, başlangıç varsayımını, telemetriyi ve izinli aksiyonları bu formda netleştiriyoruz.

Geçerli bir e-posta girin
Kısa bir not ekleyin

Gönderdiğinizde verilerinizin aydınlatma metni kapsamında işlenmesini kabul edersiniz.

// SIK SORULAN SORULAR09

Sık sorulan sorular

Ağ sızma testi ağ varlıklarındaki bulgulara odaklanır. Red Team, belirlenen tehdit senaryosunu kritik varlığa kadar yürütür ve savunmanın tespit kabiliyetini ölçer.

Başlangıç varsayımı ve hedef, seçilen modüle göre belirlenir. Senaryo, kurumun kritik varlığı ve savunma ölçüm ihtiyacına göre tasarlanır.

İnsan katmanı ilk erişimi yalnızca yazılı izinle senaryoya eklenir. Program düzeyindeki davranış ölçümü Sosyal Mühendislik Simülasyonu kapsamında yürütülür.

Yönetici özeti, saldırı yolu raporu, teknik güvenlik kayıtları, ATT&CK hizalı tespit boşluğu matrisi ve kapatma planı teslim edilmektedir.

Kritik varlık, ortam, başlangıç varsayımı, test penceresi, telemetri erişimi, durdurma temasları ve raporlama beklentisi çalışma öncesinde paylaşılmalıdır.

Yüksek etkili adımlar ayrıca onaylanır. DoS, kalıcılık, gerçek zararlı yazılım, gerçek veri aktarımı ve üçüncü taraf etkileşimi standart kapsam dışında tutulur.

// RED TEAM · KEŞİF

Kritik varlığı, tehdit senaryosunu ve test sınırlarını birlikte netleştirelim.

Keşif görüşmesinde modülü, başlangıç varsayımını, izinli aksiyonları, telemetri kapsamını ve beklenen çıktıları birlikte belirliyoruz.