İçeriğe geç

RINP // SİBER GÜVENLİK HİZMETLERİ

Ağ, Çevre ve Segmentasyon

Ağ yüzeyine gerçekte nereden erişilebilmektedir, segmentasyon sınırları tutmakta mıdır, yatay hareket nereden başlamaktadır?

Dış erişim yüzeyini, iç ağ geçişlerini ve segmentasyon kontrollerini birlikte test ediyoruz. Doğruladığımız erişim yollarını kritik varlık etkisine ve istismar değerine göre sıralıyoruz.

    • Erişim yüzeyi: internetten ve iç ağdan gerçekten ulaşılabilen servisler doğrulanmaktadır.
    • Segmentasyon etkisi: güven bölgeleri arasındaki geçiş ve yatay hareket yolları test edilmektedir.
    • Kapatma önceliği: saldırı yolunu en etkili biçimde kesen kontroller belirlenmektedir.
RINP // SİBER GÜVENLİK HİZMETLERİ

S2-B · Ağ ve segmentasyon

  1. 01

    Zincirlenebilen erişim erişim

    Dış, iç, kablosuz yüzey

  2. 02

    Segmentasyon haritası haritası

    Hangi sınır tutuyor

  3. 03

    Öncelikli kapatma kapatma

    Sahibi belli, sıralı

Kanıt, öncelik ve kapatmanın doğrulanması

// NEREDE GÖRÜNÜR

Hangi kurum tiplerinde sık görünmektedir?

Bu ihtiyaç geniş ağ yüzeyi ve çok sayıda güven bölgesi olan kurumlarda sık görülmektedir.

Üretim ve sanayi ağlarıTelekomünikasyon altyapısıKritik altyapı operasyonlarıÇok lokasyonlu kurumsal ağlar

Eski servisler, uzak erişim noktaları ve karmaşık kurallar saldırı yolunu genişletebilmektedir.

İlk adım, test edilecek ağ bölgelerini ve kritik varlıkları belirlemektir.

// İLK KANIT

Ağ yüzeyi önceliğinde ilk hangi kanıt üretilmektedir?

Doğrulanmış teknik bulgular; erişim noktası, segmentler arası geçiş, kritik varlık etkisi ve kapatma sırası ile birlikte raporlanmaktadır.

01 · BASKIN
Bulgu

Doğrulanmış ağ yüzeyi bulgusu

Dış, iç ve kablosuz yüzeyde yeniden üretilebilir teknik kanıtla doğrulanmış bulgular; servis envanteri değil, gerçekten kullanılabilir giriş noktalarının görünürlüğü sağlanmaktadır.

Kanıtlı PoC ve erişim notu
02
Zincir

Zincirlenebilen erişim bulgusu

Tekil bulgular değil; bir giriş noktasından diğerine yürüyen erişim ilişkisi ele alınmaktadır. Hangi bulgunun hangi sınırı geçirgen kıldığı iş diliyle anlatılmaktadır.

Erişim ilişkisi haritası
03
Sınır

Segmentasyon etki haritası

Hangi segmentasyon sınırının gerçekten tuttuğu, hangisinin yalnızca diyagramda kaldığı belirlenmektedir; kontrol noktalarının etki gücü ve geçirgen alanlar görünür kılınmaktadır.

Sınır ve geçirgenlik haritası
04
Karar

Öncelikli kapatma sırası

İş etkisi ve istismar değerine, yani risk seviyesine göre sıralanmış, sahibi belli ve sonraki bakım penceresine girebilen bir kapatma listesi hazırlanmaktadır; ağ ve altyapı ekibinin önce neyi kapatacağı sorusunu yanıtlamaktadır.

İş takibine aktarılabilir liste
// ÇİFT KATMANLI TESLİM

Çift Katmanlı teslim mantığı

Yönetici özeti ve risk görünümü, teknik rapordaki saldırı yollarıyla aynı temele dayanmaktadır. Güvenli PoC, yeniden üretim adımları ve kapatma planı teknik ekibe aktarılmaktadır.

Yönetim

Yönetim için karar rehberi

  • Karar yoğun yönetici özeti ve ağ yüzeyi risk resmi sunulmaktadır.
  • Birincil kanıtın iş etkisi özeti ve öncelik gerekçesi paylaşılmaktadır.
  • İlk üç yönetim kararı ve kapatma penceresi mantığı aktarılmaktadır.
Teknik

Teknik ekip için uygulanabilir iş listesi

  • Teknik bulgular raporu ve yeniden üretim adımları teslim edilmektedir.
  • Öncelikli kapatma sırası: sahibi belli, sıralı ve iş takibine aktarılabilir bir liste sağlanmaktadır.
  • Segmentasyon etki haritası ve sınır ile geçirgenlik notu iletilmektedir.
// HANGİSİ DOĞRU BAŞLANGIÇ

Hangi durumda hangisi doğru başlangıçtır?

Dış yüzey testi ile iç ağ ve segmentasyon testi farklı erişim varsayımlarını kullanmaktadır.

Ağ Güvenliği Sızma TestiModüler Red Team Simülasyonu, Varsayılan İhlal
Karar sorusuDışarıdan veya içeriden ağa gerçekte nereden erişilebilmektedir?Saldırgan içerideyse kritik hedefe ne kadar ilerlemekte, savunma bunu görmekte midir?
Birincil kanıt nesnesiDoğrulanmış ağ yüzeyi bulgusu, zincirlenebilen erişim ve öncelikli kapatma sırası.Saldırı yolu bulgu raporu, yatay hareket zinciri ve tespit boşluğu matrisi.
İdeal tetikleyiciYeni internet servisi, segmentasyon değişimi, kablosuz yenileme veya NAC geçişi.Yeni segmentasyon, EDR veya kimlik yatırımının dayanıklılık doğrulaması.
Yanlış eşleşmeSaldırı yolu veya tespit boşluğu beklentisi.Ağ yüzeyi bulgu listesi beklentisi.

Bu Segmentin kapsamı: Ağ erişimi, segmentasyon ve yatay harekettir.

  • Bulut yetki yolları bulut ve yetki zinciri Segmentinde ele alınmaktadır.
  • Uçtan uca kritik hedef senaryoları kritik varlık Segmentinde ele alınmaktadır.

Ağ ve segmentasyon test kapsamını netleştirelim.

Dış yüzeyi, iç ağ bölgelerini, kritik varlıkları ve durdurma koşullarını birlikte belirleyerek kontrollü sızma testi kapsamını oluşturuyoruz.