Katalog · 03

Red Team & Saldırı Simülasyonu

MITRE ATT&CK temelli düşman emülasyonu, Purple Team (kırmızı+mavi koordinasyon), Breach & Attack Simulation (BAS) ile sürekli savunma doğrulama, Active Directory saldırı senaryoları (Kerberoasting, ADCS), yanal hareket, yetki yükseltme ve EDR/AV kaçınma ile kurumunuzun tespit ve müdahale kabiliyetini gerçek koşullarda sınayan operasyonlar.

Son inceleme: 2026-09-11

Genel bakış

Red Team & Saldırı Simülasyonu yeteneğimiz, belirli bir varlığın zafiyetlerini bulmaya odaklanan sızma testinin ötesine geçer; gerçek bir saldırganın hedeflerini, taktiklerini ve sabrını taklit ederek kurumunuzun tespit (detection) ve müdahale (response) kabiliyetini uçtan uca sınar.

Operasyonlar MITRE ATT&CK çerçevesine dayandırılır; başlangıç erişiminden kalıcılığa, yanal hareketten yetki yükseltmeye ve hedefe ulaşmaya kadar gerçek bir saldırı zinciri kurgulanır. Active Directory saldırı senaryoları (Kerberoasting, ADCS istismarı, DCSync vb.), güvenlik ürünlerinden kaçınma (EDR/AV evasion) ve gerektiğinde fiziksel/sosyal vektörler devreye alınır.

Purple Team ile kırmızı ve mavi takımı tek masada koordine eder; her ATT&CK tekniğinin tespit edilip edilmediğini birlikte ölçer, saldırı-savunma döngüsünü optimize ederiz. Breach & Attack Simulation (BAS) ile de saldırıları sürekli ve otomatik biçimde simüle ederek savunma kontrollerinizin etkinliğini kesintisiz doğrularız.

Her operasyonu hedeflerinize en uygun başlangıç noktasına göre kapsarız: tam kapsamlı dış operasyonlar, gerçek bir saldırganın yalnızca keşifle çalışmasını yansıtacak şekilde önceden hiçbir erişim olmadan başlar; varsayılan-ihlal (assumed-breach) operasyonları ise bir iş istasyonu veya düşük yetkili bir hesap gibi zaten ele geçirilmiş bir dayanak noktasından başlayarak süreyi kısaltır ve operasyonun odağını başlangıç erişimi yerine yanal harekete, yetki yükseltmeye ve tespit testine kaydırır. Başlangıç noktası, hedef ve kurallar (rules of engagement) operasyon başlamadan önce sizinle birlikte belirlenir.

Kapsam

Gerçek bir saldırı zincirini uçtan uca kurgular, savunma tarafını da doğrularız:

  • Düşman emülasyonu (adversary emulation): belirli bir tehdit aktörünün TTP'lerinin taklidi.
  • Purple Team: kırmızı ve mavi takımın koordineli çalışmasıyla saldırı-savunma optimizasyonu.
  • Breach & Attack Simulation (BAS): sürekli, otomatik simüle-saldırı ile savunma kontrollerinin doğrulanması.
  • Active Directory saldırı senaryoları: Kerberoasting, AS-REP Roasting, ADCS istismarı, DCSync, Golden/Silver Ticket.
  • Yanal hareket (lateral movement) ve yetki yükseltme (privilege escalation).
  • Güvenlik ürünlerinden kaçınma (EDR/AV evasion) ve tespitten kaçış.
  • Kalıcılık (persistence) ve komuta-kontrol (C2) altyapısı.
  • Fiziksel ve sosyal mühendislik vektörleri (yetkilendirilmiş kapsamda).
  • Kimlik bilgisi tabanlı saldırılar: Kerberoasting, AS-REP Roasting veya DCSync yoluyla elde edilen kimlik bilgilerinin toplanması, kırılması ve tek bir ele geçirilmiş hesaptan alan genelinde yetkiye ilerlemek için kullanılması.
  • Kapsamdaki herhangi bir fiziksel veya sosyal vektörle aynı yetkilendirilmiş kurallar çerçevesinde yürütülen, ilk dayanak noktasını elde etmeyi amaçlayan phishing ve sosyal mühendislik kampanyaları.
  • Uç nokta tespit ve müdahale (EDR) ile antivirüs (AV) araçlarına karşı tespitten kaçınma teknikleri ve komuta-kontrol trafiğini normal ağ trafiği içinde gizleme yöntemleri.

Yaklaşım

Operasyonu, önceden mutabık kalınan hedefler ve kurallar çerçevesinde, kontrollü biçimde yürütürüz:

  • MITRE ATT&CK temelli senaryo tasarımı ve tehdit istihbaratıyla hedef belirleme.
  • Kurallar (rules of engagement) ve kapsamın netleştirilmesi; üretim ortamının korunması.
  • Purple Team: mavi takımla eş zamanlı, tespit odaklı çalışma ve tespit kuralı iyileştirme.
  • Breach & Attack Simulation (BAS): tekrarlanabilir, otomatik senaryolarla sürekli savunma doğrulama.
  • Her tekniğin tespit ve müdahale performansının ölçülmesi.
  • Operasyon boyunca güvenli, izole komuta-kontrol altyapısı.
  • Operasyon başlangıcında başlangıç noktası (tam kapsamlı dış operasyon veya varsayılan-ihlal), hedef ve kurallar (rules of engagement) herhangi bir faaliyet başlamadan önce belirlenir.
  • Operatör faaliyetleri operasyon boyunca kayıt altına alınır ve belirli saldırgan tekniklerine eşlenir; bu kayıtlar, operasyon sonunda sunulan saldırı zinciri görselleştirmesine doğrudan girdi sağlar.
  • Beklenmeyen bir üretim etkisi gözlemlenmesi durumunda operasyonun derhal durdurulabilmesi için ekibinizle bir durdurma prosedürü üzerinde mutabık kalınır.

Çıktılar

Operasyon sonunda savunmanızı gerçek verilerle ilerletiriz:

  • Saldırı zincirinin ATT&CK matrisi üzerinde görselleştirilmesi.
  • Hangi tekniklerin tespit edildiği, hangilerinin gözden kaçtığına dair boşluk analizi.
  • SOC/mavi takım için tespit iyileştirme ve tespit kuralı (detection rule) önerileri.
  • Yetki yükseltme ve yanal hareket yollarının haritası.
  • Yönetici özeti ve önceliklendirilmiş savunma yol haritası.
  • Bulgular ve tespit boşlukları SecFlowX iş akışı otomasyonu modülü üzerinden izlenir; böylece iyileştirme ve tespit mühendisliği takip çalışmaları yalnızca statik bir raporda kalmak yerine SLA takibiyle yürütülür.
  • Araçlar, altyapı ve tespit edilen/edilemeyen eylemlerin zaman damgalarını içeren eksiksiz bir operasyon kaydı ve gösterge seti, geriye dönük tehdit avı ve tespit kuralı yazımı için mavi takıma teslim edilir.

Ürünler

Bu kategorideki sistemler

Bu kategori için ürün hattı genişletme aşamasındadır. Ayrıntılı bilgi ve proje bazlı çözümler için bizimle iletişime geçin. Faydalı olduğu durumlarda, red team bulgularını ve tespit boşluklarını SecFlowX iş akışı otomasyonu modülünde izleriz; böylece iyileştirme ve tespit mühendisliği takip çalışmaları yalnızca nihai raporda kalmak yerine SLA takibiyle yürütülür.

Sıkça Sorulanlar

Red Team & Saldırı Simülasyonu — sıkça sorulanlar

Red Team operasyonu sızma testinden nasıl farklıdır?
Sızma testi belirli bir varlığın zafiyetlerini bulmaya odaklanır. Red Team ise gerçek bir saldırganın hedeflerini ve taktiklerini taklit ederek kurumunuzun tespit ve müdahale kabiliyetini uçtan uca sınar. Amaç yalnızca zafiyet bulmak değil, saldırıyı fark edip durdurabildiğinizi ölçmektir.
Purple Team ve BAS ne sağlar?
Purple Team, kırmızı ve mavi takımı tek masada koordine ederek her saldırı tekniğinin tespit edilip edilmediğini birlikte ölçer ve tespit kurallarınızı iyileştirir. Breach & Attack Simulation (BAS) ise saldırıları sürekli ve otomatik biçimde simüle ederek savunma kontrollerinizin etkinliğini kesintisiz doğrular; böylece güvenlik duruşunuzdaki gerilemeleri erkenden yakalarsınız.
Hangi senaryoları kapsıyorsunuz?
Düşman emülasyonu (MITRE ATT&CK bazlı), Purple Team, Breach & Attack Simulation (BAS), phishing ve sosyal mühendislik, Active Directory saldırı senaryoları (Kerberoasting, ADCS istismarı, DCSync), yanal hareket, yetki yükseltme ve güvenlik ürünlerinden kaçınma (evasion) senaryolarını kapsıyoruz. Talebe göre fiziksel vektörler de dahil edilebilir.
Operasyon üretim ortamına zarar verir mi?
Hayır. Tüm operasyonlar önceden mutabık kalınan kurallar (rules of engagement) çerçevesinde, kontrollü ve yetkilendirilmiş biçimde yürütülür. Kritik sistemleri koruyacak sınırlar baştan belirlenir; hedef, gerçek koşulları taklit ederken üretim sürekliliğini riske atmamaktır.
Nasıl başlarız?
İletişim sayfasından "Teklif Al" ile hedeflerinizi paylaşabilirsiniz. Tehdit modelinizi ve kapsamınızı birlikte belirledikten sonra kurumunuza özel bir düşman emülasyonu senaryosu ve purple teaming seçeneği öneriyoruz.
Operasyonlar dış keşiften mi yoksa varsayılan-ihlal (assumed-breach) dayanak noktasından mı başlar?
Her iki model de mevcuttur. Tam kapsamlı dış operasyonlar, gerçek bir saldırganın yalnızca keşifle çalışmasını yansıtacak şekilde önceden hiçbir erişim olmadan başlar; varsayılan-ihlal operasyonları ise zaten ele geçirilmiş bir dayanak noktasından başlayarak süreyi kısaltır ve yanal harekete, yetki yükseltmeye ve tespit testine odaklanır. Başlangıç noktası, kurallarla (rules of engagement) birlikte kapsam belirleme aşamasında sizinle mutabık kalınır.
Rapor teslim edildikten sonra iyileştirme ve tespit boşluklarının takibine yardımcı oluyor musunuz?
Faydalı olduğu durumlarda, bulguları ve tespit boşluklarını SecFlowX iş akışı otomasyonu modülünde izleriz; böylece sonuçlar yalnızca statik bir raporda kalmak yerine iyileştirme ve tespit mühendisliği takip çalışmaları SLA takibiyle yürütülür.

İhtiyacınıza özel çözüm mü arıyorsunuz?

Red Team & Saldırı Simülasyonu alanında kurumunuza özel yapılandırmalar için teklif talep edin.