Dış saldırı yüzeyi
İnternete açık varlıklardan başlayabilecek erişim yollarını hedef senaryosuna göre değerlendiririz.
Bize Ulaşın
Red Team hizmeti, belirlenmiş bir iş hedefine ulaşmaya çalışan gerçek saldırgan davranışlarını kontrollü biçimde simüle eder. Böylece teknoloji, insan ve süreçlerinizin saldırıyı ne kadar erken gördüğünü ve nasıl karşılık verdiğini ölçersiniz.
Bir saldırı yolu,
birden fazla savunmayı sınar.
Kırmızı Takım çalışması, en fazla açığı bulan yarış değildir. Önceden tanımlanan hedefe ulaşmak için gerçekçi teknikleri zincirler. Bu sırada savunma ekibinin görünürlüğünü, kararlarını ve müdahale akışını ölçer.
Bu nedenle operasyon, yalnızca saldırı ekibinin raporuyla bitmez. Red Team ve Blue Team çıktıları birlikte ele alınır; tespit boşlukları somut iyileştirmelere dönüşür.
Operasyonu “bizi hackleyin” gibi sınırsız bir talep üzerinden kurmayız. İş açısından anlamlı bir hedef, izin verilen yöntemler ve ölçülecek savunma davranışları belirleriz.
İnternete açık varlıklardan başlayabilecek erişim yollarını hedef senaryosuna göre değerlendiririz.
Ele geçirilmiş veya simüle edilmiş kimlikler üzerinden yetki, MFA ve erişim politikalarının dayanıklılığını sınarız.
Yetkilendirilmiş kapsamda segmentasyon, ayrıcalık artışı ve kritik sistemlere geçiş ihtimallerini test ederiz.
Operasyon hedefi gerektiriyorsa etik, yazılı izinli ve sınırları belirlenmiş insan odaklı senaryolar kullanırız.
SOC, EDR, SIEM ve ilgili ekiplerin sinyalleri görme, araştırma ve eskalasyon davranışlarını ölçeriz.
Yalnızca açıkça yetkilendirilen çalışmalarda tesis erişimi ve fiziksel kontrolleri kontrollü biçimde değerlendirebiliriz.
Gerçekçilik ile iş sürekliliği arasında net bir sınır kurarız. Her aşama, operasyon yetkisi ve güvenlik durdurma koşullarıyla yönetilir.
Kritik iş senaryosunu, korunacak varlığı ve operasyonun hangi noktada başarılı sayılacağını tanımlarız.
İzin verilen teknikleri, yasaklı aksiyonları, çalışma pencerelerini, durdurma koşullarını ve gizli iletişim zincirini belirleriz.
Saldırı yüzeyini, olası erişim yollarını ve hedefe ulaşabilecek teknik zincirleri haritalarız.
Seçilen teknikleri düşük görünürlük ve güvenli sınırlar içinde uygular; tüm adımları kanıt zinciriyle kaydederiz.
Hangi davranışların görüldüğünü, ne kadar sürede anlamlandırıldığını ve hangi aksiyonların alındığını değerlendiririz.
Red Team ve Blue Team bulgularını tek zaman çizelgesinde birleştirir, görünürlük ve süreç boşluklarını belirleriz.
Tespit kuralı, erişim politikası ve müdahale akışı değişikliklerini kontrollü tekrar testleriyle sınarız.
Her iki çalışma da değerlidir. Ancak cevapladıkları soru farklıdır.
Belirli sistemlerdeki teknik açıklıkları ve bunların etkisini doğrular.
DOĞRU BAŞLANGIÇSistem güvence testiHedefe ulaşan saldırı zinciri boyunca insan, süreç ve teknolojiyi birlikte sınar.
DOĞRU BAŞLANGIÇSavunma kabiliyeti ölçümüSaldırı ve savunma ekiplerini birlikte çalıştırarak görünürlüğü hızla geliştirir.
DOĞRU BAŞLANGIÇKontrollü öğrenme ve iyileştirmeSaldırı adımlarıyla savunmanın gördüğü sinyalleri aynı akışta gösterir.
Hangi yolla, hangi koşullarda ve ne kadar ilerlenebildiğini açıklar.
Eksik log, kural, korelasyon ve analiz adımlarını görünür kılar.
Eskalasyon, karar, izolasyon ve iletişim süreçlerindeki gecikmeleri inceler.
Kontrol, sorumlu ekip, öncelik ve doğrulama adımını birlikte tanımlar.
Operasyon sponsorunu, acil durdurma yetkisini ve güvenli iletişim kanalını başlamadan önce belirleriz. Kritik üretim süreçlerine, üçüncü taraflara veya kapsam dışı verilere yönelik aksiyonları açık izin olmadan uygulamayız.
Red Team çalışması her saldırı ihtimalini kapsamaz. Seçilen hedef, süre ve Rules of Engagement içinde savunma kabiliyetinin bir ölçümünü sunar.
Amaç mümkün olduğunca çok açık bulmak değil; tanımlı bir hedef üzerinden tespit, analiz ve müdahale kabiliyetini gerçekçi biçimde ölçmektir.
Evet. Sızma testi belirli varlıklardaki teknik açıkları inceler. Red Team ise bir saldırı kampanyası boyunca insan, süreç ve teknolojiyi birlikte sınar.
Bu karar hedefe göre değişir. Kör, gri kutu veya iş birlikçi model kullanılabilir. Ancak operasyon sponsoru ve güvenlik durdurma yetkilileri her zaman tanımlıdır.
Her test kontrollü risk taşır. Bu nedenle yasaklı teknikleri, işlem limitlerini, çalışma pencerelerini ve acil durdurma koşullarını Rules of Engagement içinde belirleriz.
Operasyon hedefi gerektiriyorsa ve kurum açıkça yetkilendirirse girebilir. Kullanılacak kanal, hedef grup, veri işleme ve durdurma koşulları önceden netleşir.
Saldırı ve savunma zaman çizelgelerini birleştirir, tespit ve müdahale boşluklarını belirleriz. Ardından iyileştirmeleri kontrollü tekrar testleriyle doğrularız.
Korunması gereken hedefi, mevcut tespit kapasitesini ve operasyon sınırlarını birlikte belirleyelim.