RINP // SİBER GÜVENLİK HİZMETLERİ
Saldırgan kritik hedefe gerçekten ilerleyebiliyor, savunma bunu tespit edebiliyor ve zinciri hangi kontrol kesiyor?
Red team çalışmasında kritik varlığa uzanan saldırı yolunu ve tespit boşluklarını kontrollü senaryolarla doğruluyoruz. Zinciri kesecek kontrolleri iş etkisine göre önceliklendiriyoruz.
- Kritik hedef: senaryonun ulaşmaya çalışacağı varlık ve iş etkisi baştan tanımlanmaktadır.
- Saldırı yolu: ilk erişimden kritik varlığa kadar doğrulanan adımlar raporlanmaktadır.
- Tespit boşluğu: savunma kontrollerinin görmediği veya geç fark ettiği aşamalar belirlenmektedir.
S3 · Kritik varlık
- 01
Doğrulanmış saldırı yolu saldırı yolu
Kritik hedefe ilerleyiş
- 02
Tespit boşluğu boşluğu
Hangi adımda görünürlük kaybedildi
- 03
Zinciri kesen kontrol kontrol
En erken kapatan öneri
Kanıt → öncelik → kapatma
Hangi kurum tiplerinde sık görünür?
Bu ihtiyaç kritik hizmet veya veri varlığı işleten kurumlarda sık görülmektedir.
Savunma yatırımlarının gerçek saldırı yolu karşısındaki etkisi kontrollü senaryoyla ölçülmektedir.
İlk adım, kritik hedefi ve senaryo sınırlarını belirlemektir.
Kritik varlık gündeminde ilk hangi kanıt üretilir?
Senaryo; saldırı yolunu, tespit performansını, kritik varlık etkisini ve zinciri kesen kontrolü aynı bulgu setinde göstermektedir.
Doğrulanmış saldırı yolu
Tanımlı kritik hedefe ilerleyişin tekrar üretilebilir kanıt paketidir. İlk dayanak, yetki yükseltme (privilege escalation) ve hedefe erişim adımlarını bir arada belgelemekte; ağ ve altyapı sahibinin kararını hızlandırmaktadır.
Tespit boşluğu matrisi
Saldırı yolunun her adımında savunmanın gördüğü ve kaçırdığı sinyalleri gösteren tablodur. Tespit ve müdahale ekibinin "hangi adımda görünürlüğü kaybettik?" sorusunu kapatmaktadır.
Zinciri kesen kontrol önerisi
Saldırı zincirini en erken adımda kesecek kontrol önerisidir: yetki ayrımı, ağ segmentasyonu veya tespit kuralı olabilir. Güvenlik sponsorunun yatırım kararına yön vermektedir.
Yanal hareket zaman çizgisi
İlk dayanaktan kritik hedefe kadar ilerleyişin zaman ve adım çizgisidir. Tespit ve dayanıklılık ekibine müdahale penceresini ölçülebilir biçimde göstermektedir.
Çift katmanlı teslim mantığı
Yönetici özeti kritik varlık riskini ve iş etkisini açıklamaktadır. Teknik rapor, saldırı zaman çizelgesini, güvenli kanıtları, tespit boşluklarını ve kapatma önceliklerini içermektedir.
Yönetim için karar desteği
- Karar odaklı yönetici özeti ve dayanıklılık risk resmi.
- Saldırı yolunun iş etkisi özeti ve kontrol yatırımının gerekçesi.
- İlk üç yönetim kararı ve dayanıklılığı güçlendirme sırası.
Teknik ekip için tespit ve kontrol iş listesi
- Saldırı yolu raporu ve yeniden üretim adımları.
- Tespit boşluğu matrisi: SOC ve SIEM kuralları için iyileştirme listesi.
- Zinciri kesen kontrol önerileri: sahibi belli, sıralı bir liste.
Hangi durumda hangisi doğru başlangıç?
Sızma testi belirli yüzeyi, red team ise kritik hedefe uzanan saldırı yolunu değerlendirmektedir.
| Modüler Red Team Simülasyonu | Ağ Güvenliği Sızma Testi | |
|---|---|---|
| Karar sorusu | Saldırgan kritik hedefe ilerlerken savunma bunu görüyor mu? | Ağ ve çevrede istismar edilebilir bir güvenlik bulgusu var mı? |
| Birincil kanıt nesnesi | Saldırı yolu kanıtı, tespit boşluğu matrisi, zinciri kesen kontrol. | Ağ bulgusu doğrulaması ve kapatılacak bulguların öncelik sırası. |
| İdeal tetikleyici | Tanımlı bir kritik hedef ve tespit yetkinliğinin doğrulanması. | Ağ ve çevre kapsamında tek seferlik derinlik. |
| Yanlış eşleşme | Ağdaki güvenlik bulgularının jenerik taranması beklentisi. | Tanımlı hedefe ilerleyiş ve tespit doğrulaması beklentisi. |
Bu Segmentin kapsamı: Kritik varlığa uzanan saldırı yolu ve tespit boşluğudur.
- Tek yüzeydeki teknik bulgular ilgili sızma testi hizmetinde ele alınmaktadır.
- İnsan katmanı ölçümü insan katmanı Segmentinde ele alınmaktadır.
Kritik varlığı ve red team senaryosunu netleştirelim.
Kritik hedefi, yazılı kapsamı, senaryo sınırlarını, durdurma koşullarını ve beklenen tespit çıktısını birlikte belirliyoruz.