RINP // SİBER GÜVENLİK HİZMETLERİ
Ağ yüzeyine gerçekte nereden erişilebilmektedir, segmentasyon sınırları tutmakta mıdır, yatay hareket nereden başlamaktadır?
Dış erişim yüzeyini, iç ağ geçişlerini ve segmentasyon kontrollerini birlikte test ediyoruz. Doğruladığımız erişim yollarını kritik varlık etkisine ve istismar değerine göre sıralıyoruz.
- Erişim yüzeyi: internetten ve iç ağdan gerçekten ulaşılabilen servisler doğrulanmaktadır.
- Segmentasyon etkisi: güven bölgeleri arasındaki geçiş ve yatay hareket yolları test edilmektedir.
- Kapatma önceliği: saldırı yolunu en etkili biçimde kesen kontroller belirlenmektedir.
S2-B · Ağ ve segmentasyon
- 01
Zincirlenebilen erişim erişim
Dış, iç, kablosuz yüzey
- 02
Segmentasyon haritası haritası
Hangi sınır tutuyor
- 03
Öncelikli kapatma kapatma
Sahibi belli, sıralı
Kanıt, öncelik ve kapatmanın doğrulanması
Hangi kurum tiplerinde sık görünmektedir?
Bu ihtiyaç geniş ağ yüzeyi ve çok sayıda güven bölgesi olan kurumlarda sık görülmektedir.
Eski servisler, uzak erişim noktaları ve karmaşık kurallar saldırı yolunu genişletebilmektedir.
İlk adım, test edilecek ağ bölgelerini ve kritik varlıkları belirlemektir.
Ağ yüzeyi önceliğinde ilk hangi kanıt üretilmektedir?
Doğrulanmış teknik bulgular; erişim noktası, segmentler arası geçiş, kritik varlık etkisi ve kapatma sırası ile birlikte raporlanmaktadır.
Doğrulanmış ağ yüzeyi bulgusu
Dış, iç ve kablosuz yüzeyde yeniden üretilebilir teknik kanıtla doğrulanmış bulgular; servis envanteri değil, gerçekten kullanılabilir giriş noktalarının görünürlüğü sağlanmaktadır.
Zincirlenebilen erişim bulgusu
Tekil bulgular değil; bir giriş noktasından diğerine yürüyen erişim ilişkisi ele alınmaktadır. Hangi bulgunun hangi sınırı geçirgen kıldığı iş diliyle anlatılmaktadır.
Segmentasyon etki haritası
Hangi segmentasyon sınırının gerçekten tuttuğu, hangisinin yalnızca diyagramda kaldığı belirlenmektedir; kontrol noktalarının etki gücü ve geçirgen alanlar görünür kılınmaktadır.
Öncelikli kapatma sırası
İş etkisi ve istismar değerine, yani risk seviyesine göre sıralanmış, sahibi belli ve sonraki bakım penceresine girebilen bir kapatma listesi hazırlanmaktadır; ağ ve altyapı ekibinin önce neyi kapatacağı sorusunu yanıtlamaktadır.
Çift Katmanlı teslim mantığı
Yönetici özeti ve risk görünümü, teknik rapordaki saldırı yollarıyla aynı temele dayanmaktadır. Güvenli PoC, yeniden üretim adımları ve kapatma planı teknik ekibe aktarılmaktadır.
Yönetim için karar rehberi
- Karar yoğun yönetici özeti ve ağ yüzeyi risk resmi sunulmaktadır.
- Birincil kanıtın iş etkisi özeti ve öncelik gerekçesi paylaşılmaktadır.
- İlk üç yönetim kararı ve kapatma penceresi mantığı aktarılmaktadır.
Teknik ekip için uygulanabilir iş listesi
- Teknik bulgular raporu ve yeniden üretim adımları teslim edilmektedir.
- Öncelikli kapatma sırası: sahibi belli, sıralı ve iş takibine aktarılabilir bir liste sağlanmaktadır.
- Segmentasyon etki haritası ve sınır ile geçirgenlik notu iletilmektedir.
Hangi durumda hangisi doğru başlangıçtır?
Dış yüzey testi ile iç ağ ve segmentasyon testi farklı erişim varsayımlarını kullanmaktadır.
| Ağ Güvenliği Sızma Testi | Modüler Red Team Simülasyonu, Varsayılan İhlal | |
|---|---|---|
| Karar sorusu | Dışarıdan veya içeriden ağa gerçekte nereden erişilebilmektedir? | Saldırgan içerideyse kritik hedefe ne kadar ilerlemekte, savunma bunu görmekte midir? |
| Birincil kanıt nesnesi | Doğrulanmış ağ yüzeyi bulgusu, zincirlenebilen erişim ve öncelikli kapatma sırası. | Saldırı yolu bulgu raporu, yatay hareket zinciri ve tespit boşluğu matrisi. |
| İdeal tetikleyici | Yeni internet servisi, segmentasyon değişimi, kablosuz yenileme veya NAC geçişi. | Yeni segmentasyon, EDR veya kimlik yatırımının dayanıklılık doğrulaması. |
| Yanlış eşleşme | Saldırı yolu veya tespit boşluğu beklentisi. | Ağ yüzeyi bulgu listesi beklentisi. |
Bu Segmentin kapsamı: Ağ erişimi, segmentasyon ve yatay harekettir.
- Bulut yetki yolları bulut ve yetki zinciri Segmentinde ele alınmaktadır.
- Uçtan uca kritik hedef senaryoları kritik varlık Segmentinde ele alınmaktadır.
Ağ ve segmentasyon test kapsamını netleştirelim.
Dış yüzeyi, iç ağ bölgelerini, kritik varlıkları ve durdurma koşullarını birlikte belirleyerek kontrollü sızma testi kapsamını oluşturuyoruz.