SALDIRI GÜVENLİĞİ / 02

Red Team (Kırmızı Takım) Hizmeti

Araçları değil.
Savunmanın tamamını sınayın.

Red Team hizmeti, belirlenmiş bir iş hedefine ulaşmaya çalışan gerçek saldırgan davranışlarını kontrollü biçimde simüle eder. Böylece teknoloji, insan ve süreçlerinizin saldırıyı ne kadar erken gördüğünü ve nasıl karşılık verdiğini ölçersiniz.

RED TEAM / OPERASYON ROTASISOFT / SEC

Bir saldırı yolu,
birden fazla savunmayı sınar.

  1. 01ErişimDış yüzey, kimlik veya insan faktörü
  2. 02İlerlemeYetki ve güven sınırlarının aşılması
  3. 03HedefKritik veri veya iş senaryosu
  4. 04GörünürlükAlarm, analiz ve müdahale izi
Hedef odaklı senaryo · Kontrollü operasyon · Ortak iyileştirme
BULGU SAYISI DEĞİL, SAVUNMA PERFORMANSI

Saldırgan ilerlerken
ne kadarını görüyorsunuz?

Kırmızı Takım çalışması, en fazla açığı bulan yarış değildir. Önceden tanımlanan hedefe ulaşmak için gerçekçi teknikleri zincirler. Bu sırada savunma ekibinin görünürlüğünü, kararlarını ve müdahale akışını ölçer.

Bu nedenle operasyon, yalnızca saldırı ekibinin raporuyla bitmez. Red Team ve Blue Team çıktıları birlikte ele alınır; tespit boşlukları somut iyileştirmelere dönüşür.

Hedef
Hangi iş sonucu veya varlık korunuyor?
Görünürlük
Hangi davranışlar tespit edildi?
Yanıt
Ekip doğru anda doğru aksiyonu alabildi mi?
01 / KAPSAM

Senaryo değil,
ölçülebilir hedef.

Operasyonu “bizi hackleyin” gibi sınırsız bir talep üzerinden kurmayız. İş açısından anlamlı bir hedef, izin verilen yöntemler ve ölçülecek savunma davranışları belirleriz.

01

Dış saldırı yüzeyi

İnternete açık varlıklardan başlayabilecek erişim yollarını hedef senaryosuna göre değerlendiririz.

02

Kimlik ve erişim

Ele geçirilmiş veya simüle edilmiş kimlikler üzerinden yetki, MFA ve erişim politikalarının dayanıklılığını sınarız.

03

İç ağ ilerlemesi

Yetkilendirilmiş kapsamda segmentasyon, ayrıcalık artışı ve kritik sistemlere geçiş ihtimallerini test ederiz.

04

Sosyal mühendislik

Operasyon hedefi gerektiriyorsa etik, yazılı izinli ve sınırları belirlenmiş insan odaklı senaryolar kullanırız.

05

Tespit ve müdahale

SOC, EDR, SIEM ve ilgili ekiplerin sinyalleri görme, araştırma ve eskalasyon davranışlarını ölçeriz.

06

Fiziksel senaryo

Yalnızca açıkça yetkilendirilen çalışmalarda tesis erişimi ve fiziksel kontrolleri kontrollü biçimde değerlendirebiliriz.

02 / ÇALIŞMA SİSTEMİ

Operasyon,
kontrol altında ilerler.

Gerçekçilik ile iş sürekliliği arasında net bir sınır kurarız. Her aşama, operasyon yetkisi ve güvenlik durdurma koşullarıyla yönetilir.

  1. 01

    Hedef ve başarı ölçütü

    Kritik iş senaryosunu, korunacak varlığı ve operasyonun hangi noktada başarılı sayılacağını tanımlarız.

  2. 02

    Rules of Engagement

    İzin verilen teknikleri, yasaklı aksiyonları, çalışma pencerelerini, durdurma koşullarını ve gizli iletişim zincirini belirleriz.

  3. 03

    İstihbarat ve planlama

    Saldırı yüzeyini, olası erişim yollarını ve hedefe ulaşabilecek teknik zincirleri haritalarız.

  4. 04

    Kontrollü kampanya

    Seçilen teknikleri düşük görünürlük ve güvenli sınırlar içinde uygular; tüm adımları kanıt zinciriyle kaydederiz.

  5. 05

    Tespit ve yanıt ölçümü

    Hangi davranışların görüldüğünü, ne kadar sürede anlamlandırıldığını ve hangi aksiyonların alındığını değerlendiririz.

  6. 06

    Ortak inceleme

    Red Team ve Blue Team bulgularını tek zaman çizelgesinde birleştirir, görünürlük ve süreç boşluklarını belirleriz.

  7. 07

    İyileştirme doğrulaması

    Tespit kuralı, erişim politikası ve müdahale akışı değişikliklerini kontrollü tekrar testleriyle sınarız.

03 / DOĞRU KARAR

Pentest mi,
Red Team mi?

Her iki çalışma da değerlidir. Ancak cevapladıkları soru farklıdır.

Sızma Testi

Belirli sistemlerdeki teknik açıklıkları ve bunların etkisini doğrular.

DOĞRU BAŞLANGIÇSistem güvence testi

Red Team

Hedefe ulaşan saldırı zinciri boyunca insan, süreç ve teknolojiyi birlikte sınar.

DOĞRU BAŞLANGIÇSavunma kabiliyeti ölçümü

Purple Team yaklaşımı

Saldırı ve savunma ekiplerini birlikte çalıştırarak görünürlüğü hızla geliştirir.

DOĞRU BAŞLANGIÇKontrollü öğrenme ve iyileştirme
04 / ÇIKTILAR

Sonuç:
ortak bir gerçeklik.

  1. 01

    Operasyon zaman çizelgesi

    Saldırı adımlarıyla savunmanın gördüğü sinyalleri aynı akışta gösterir.

  2. 02

    Hedef ve erişim kanıtı

    Hangi yolla, hangi koşullarda ve ne kadar ilerlenebildiğini açıklar.

  3. 03

    Tespit boşlukları

    Eksik log, kural, korelasyon ve analiz adımlarını görünür kılar.

  4. 04

    Müdahale değerlendirmesi

    Eskalasyon, karar, izolasyon ve iletişim süreçlerindeki gecikmeleri inceler.

  5. 05

    İyileştirme planı

    Kontrol, sorumlu ekip, öncelik ve doğrulama adımını birlikte tanımlar.

05 / GÜVENLİ ÇALIŞMA SINIRI

Gerçekçi operasyon.
Kontrollü risk.

Operasyon sponsorunu, acil durdurma yetkisini ve güvenli iletişim kanalını başlamadan önce belirleriz. Kritik üretim süreçlerine, üçüncü taraflara veya kapsam dışı verilere yönelik aksiyonları açık izin olmadan uygulamayız.

Red Team çalışması her saldırı ihtimalini kapsamaz. Seçilen hedef, süre ve Rules of Engagement içinde savunma kabiliyetinin bir ölçümünü sunar.

06 / SIK SORULANLAR

Satın alma kararından
önce bilmeniz gerekenler.

Red Team çalışmasının amacı nedir?

Amaç mümkün olduğunca çok açık bulmak değil; tanımlı bir hedef üzerinden tespit, analiz ve müdahale kabiliyetini gerçekçi biçimde ölçmektir.

Red Team çalışması sızma testinden farklı mı?

Evet. Sızma testi belirli varlıklardaki teknik açıkları inceler. Red Team ise bir saldırı kampanyası boyunca insan, süreç ve teknolojiyi birlikte sınar.

Blue Team çalışmadan haberdar olur mu?

Bu karar hedefe göre değişir. Kör, gri kutu veya iş birlikçi model kullanılabilir. Ancak operasyon sponsoru ve güvenlik durdurma yetkilileri her zaman tanımlıdır.

Üretim ortamında risk oluşur mu?

Her test kontrollü risk taşır. Bu nedenle yasaklı teknikleri, işlem limitlerini, çalışma pencerelerini ve acil durdurma koşullarını Rules of Engagement içinde belirleriz.

Sosyal mühendislik Red Team kapsamına girer mi?

Operasyon hedefi gerektiriyorsa ve kurum açıkça yetkilendirirse girebilir. Kullanılacak kanal, hedef grup, veri işleme ve durdurma koşulları önceden netleşir.

Çalışma sonrasında ne olur?

Saldırı ve savunma zaman çizelgelerini birleştirir, tespit ve müdahale boşluklarını belirleriz. Ardından iyileştirmeleri kontrollü tekrar testleriyle doğrularız.

SOFT MARKETING / SALDIRI GÜVENLİĞİ

Saldırıyı beklemeyin.
Savunmanızı kontrollü biçimde sınayın.

Korunması gereken hedefi, mevcut tespit kapasitesini ve operasyon sınırlarını birlikte belirleyelim.

Soft Marketing
info@softmarketing.net

Teknolojinin insan tarafı. :}