Red Team & Saldırı Simülasyonu
MITRE ATT&CK temelli düşman emülasyonu, Purple Team (kırmızı+mavi koordinasyon), Breach & Attack Simulation (BAS) ile sürekli savunma doğrulama, Active Directory saldırı senaryoları (Kerberoasting, ADCS), yanal hareket, yetki yükseltme ve EDR/AV kaçınma ile kurumunuzun tespit ve müdahale kabiliyetini gerçek koşullarda sınayan operasyonlar.
Son inceleme: 2026-09-11
Genel bakış
Red Team & Saldırı Simülasyonu yeteneğimiz, belirli bir varlığın zafiyetlerini bulmaya odaklanan sızma testinin ötesine geçer; gerçek bir saldırganın hedeflerini, taktiklerini ve sabrını taklit ederek kurumunuzun tespit (detection) ve müdahale (response) kabiliyetini uçtan uca sınar.
Operasyonlar MITRE ATT&CK çerçevesine dayandırılır; başlangıç erişiminden kalıcılığa, yanal hareketten yetki yükseltmeye ve hedefe ulaşmaya kadar gerçek bir saldırı zinciri kurgulanır. Active Directory saldırı senaryoları (Kerberoasting, ADCS istismarı, DCSync vb.), güvenlik ürünlerinden kaçınma (EDR/AV evasion) ve gerektiğinde fiziksel/sosyal vektörler devreye alınır.
Purple Team ile kırmızı ve mavi takımı tek masada koordine eder; her ATT&CK tekniğinin tespit edilip edilmediğini birlikte ölçer, saldırı-savunma döngüsünü optimize ederiz. Breach & Attack Simulation (BAS) ile de saldırıları sürekli ve otomatik biçimde simüle ederek savunma kontrollerinizin etkinliğini kesintisiz doğrularız.
Her operasyonu hedeflerinize en uygun başlangıç noktasına göre kapsarız: tam kapsamlı dış operasyonlar, gerçek bir saldırganın yalnızca keşifle çalışmasını yansıtacak şekilde önceden hiçbir erişim olmadan başlar; varsayılan-ihlal (assumed-breach) operasyonları ise bir iş istasyonu veya düşük yetkili bir hesap gibi zaten ele geçirilmiş bir dayanak noktasından başlayarak süreyi kısaltır ve operasyonun odağını başlangıç erişimi yerine yanal harekete, yetki yükseltmeye ve tespit testine kaydırır. Başlangıç noktası, hedef ve kurallar (rules of engagement) operasyon başlamadan önce sizinle birlikte belirlenir.
Kapsam
Gerçek bir saldırı zincirini uçtan uca kurgular, savunma tarafını da doğrularız:
- Düşman emülasyonu (adversary emulation): belirli bir tehdit aktörünün TTP'lerinin taklidi.
- Purple Team: kırmızı ve mavi takımın koordineli çalışmasıyla saldırı-savunma optimizasyonu.
- Breach & Attack Simulation (BAS): sürekli, otomatik simüle-saldırı ile savunma kontrollerinin doğrulanması.
- Active Directory saldırı senaryoları: Kerberoasting, AS-REP Roasting, ADCS istismarı, DCSync, Golden/Silver Ticket.
- Yanal hareket (lateral movement) ve yetki yükseltme (privilege escalation).
- Güvenlik ürünlerinden kaçınma (EDR/AV evasion) ve tespitten kaçış.
- Kalıcılık (persistence) ve komuta-kontrol (C2) altyapısı.
- Fiziksel ve sosyal mühendislik vektörleri (yetkilendirilmiş kapsamda).
- Kimlik bilgisi tabanlı saldırılar: Kerberoasting, AS-REP Roasting veya DCSync yoluyla elde edilen kimlik bilgilerinin toplanması, kırılması ve tek bir ele geçirilmiş hesaptan alan genelinde yetkiye ilerlemek için kullanılması.
- Kapsamdaki herhangi bir fiziksel veya sosyal vektörle aynı yetkilendirilmiş kurallar çerçevesinde yürütülen, ilk dayanak noktasını elde etmeyi amaçlayan phishing ve sosyal mühendislik kampanyaları.
- Uç nokta tespit ve müdahale (EDR) ile antivirüs (AV) araçlarına karşı tespitten kaçınma teknikleri ve komuta-kontrol trafiğini normal ağ trafiği içinde gizleme yöntemleri.
Yaklaşım
Operasyonu, önceden mutabık kalınan hedefler ve kurallar çerçevesinde, kontrollü biçimde yürütürüz:
- MITRE ATT&CK temelli senaryo tasarımı ve tehdit istihbaratıyla hedef belirleme.
- Kurallar (rules of engagement) ve kapsamın netleştirilmesi; üretim ortamının korunması.
- Purple Team: mavi takımla eş zamanlı, tespit odaklı çalışma ve tespit kuralı iyileştirme.
- Breach & Attack Simulation (BAS): tekrarlanabilir, otomatik senaryolarla sürekli savunma doğrulama.
- Her tekniğin tespit ve müdahale performansının ölçülmesi.
- Operasyon boyunca güvenli, izole komuta-kontrol altyapısı.
- Operasyon başlangıcında başlangıç noktası (tam kapsamlı dış operasyon veya varsayılan-ihlal), hedef ve kurallar (rules of engagement) herhangi bir faaliyet başlamadan önce belirlenir.
- Operatör faaliyetleri operasyon boyunca kayıt altına alınır ve belirli saldırgan tekniklerine eşlenir; bu kayıtlar, operasyon sonunda sunulan saldırı zinciri görselleştirmesine doğrudan girdi sağlar.
- Beklenmeyen bir üretim etkisi gözlemlenmesi durumunda operasyonun derhal durdurulabilmesi için ekibinizle bir durdurma prosedürü üzerinde mutabık kalınır.
Çıktılar
Operasyon sonunda savunmanızı gerçek verilerle ilerletiriz:
- Saldırı zincirinin ATT&CK matrisi üzerinde görselleştirilmesi.
- Hangi tekniklerin tespit edildiği, hangilerinin gözden kaçtığına dair boşluk analizi.
- SOC/mavi takım için tespit iyileştirme ve tespit kuralı (detection rule) önerileri.
- Yetki yükseltme ve yanal hareket yollarının haritası.
- Yönetici özeti ve önceliklendirilmiş savunma yol haritası.
- Bulgular ve tespit boşlukları SecFlowX iş akışı otomasyonu modülü üzerinden izlenir; böylece iyileştirme ve tespit mühendisliği takip çalışmaları yalnızca statik bir raporda kalmak yerine SLA takibiyle yürütülür.
- Araçlar, altyapı ve tespit edilen/edilemeyen eylemlerin zaman damgalarını içeren eksiksiz bir operasyon kaydı ve gösterge seti, geriye dönük tehdit avı ve tespit kuralı yazımı için mavi takıma teslim edilir.
Ürünler
Bu kategorideki sistemler
Bu kategori için ürün hattı genişletme aşamasındadır. Ayrıntılı bilgi ve proje bazlı çözümler için bizimle iletişime geçin. Faydalı olduğu durumlarda, red team bulgularını ve tespit boşluklarını SecFlowX iş akışı otomasyonu modülünde izleriz; böylece iyileştirme ve tespit mühendisliği takip çalışmaları yalnızca nihai raporda kalmak yerine SLA takibiyle yürütülür.
Sıkça Sorulanlar
Red Team & Saldırı Simülasyonu — sıkça sorulanlar
Red Team operasyonu sızma testinden nasıl farklıdır?
Purple Team ve BAS ne sağlar?
Hangi senaryoları kapsıyorsunuz?
Operasyon üretim ortamına zarar verir mi?
Nasıl başlarız?
Operasyonlar dış keşiften mi yoksa varsayılan-ihlal (assumed-breach) dayanak noktasından mı başlar?
Rapor teslim edildikten sonra iyileştirme ve tespit boşluklarının takibine yardımcı oluyor musunuz?
İhtiyacınıza özel çözüm mü arıyorsunuz?
Red Team & Saldırı Simülasyonu alanında kurumunuza özel yapılandırmalar için teklif talep edin.

