01SALDIRI YÜZEYİNİ TEST ET
Nereden erişilebilir? Ne kadar ilerlenebilir?
Dışarıdan görünen varlıkları ve kritik iş akışlarını birlikte ele alırız. Teknik açıklıkları, saldırgan hedeflerini ve insan faktörünü farklı testlerle değerlendiririz.
Sızma Testi
Web, mobil, API ve ağ katmanlarındaki açıklıkları iş etkisiyle birlikte doğrularız. Ardından düzeltme önceliklerini ve yeniden test kapsamını belirleriz.
Kırmızı Takım
Red Team çalışmasında, üzerinde anlaştığımız hedeflere yönelik saldırgan davranışlarını simüle ederiz. Böylece teknoloji, insan ve süreçlerin tespit ve müdahale kabiliyetini birlikte sınarız.
Sosyal Mühendislik
Mutabık kaldığımız senaryolarla çalışanların şüpheli talepleri fark etme ve bildirme davranışını değerlendiririz. Sonrasında sonuçları hedefli farkındalık ve süreç iyileştirmesine taşırız.
BU AŞAMANIN ÇIKTISIDoğrulanmış bulgu, iş etkisi ve düzeltme önceliği.
02SAVUNMAYI KUR
Erişimi, yetkiyi ve veriyi kontrol et.
Bulguları uygulanabilir kontrollere dönüştürürüz. Önce mevcut altyapıyı ve lisansları değerlendirir, ardından gerekli yapılandırmaları iş akışına uygun biçimde kurarız.
Firewall
Ağ akışlarını iş ihtiyacına göre sınırlarız. Segmentasyon, kural temizliği ve güvenli uzak erişimle birlikte değişikliklerin etkisini izleriz.
PAM
Ayrıcalıklı hesapları, erişim onaylarını ve oturum kayıtlarını tek bir politika etrafında düzenleriz. Ayrıca kalıcı yetkiler yerine ihtiyaca bağlı erişim sürelerini planlarız.
DLP
Hassas verinin nerede bulunduğunu ve nasıl paylaşıldığını belirleriz. Ardından uç nokta, e-posta ve bulut kanallarında iş akışına uygun veri koruma politikaları kurarız.
BU AŞAMANIN ÇIKTISISahibi belli kontroller, erişim politikaları ve değişiklik kayıtları.
03İZLE VE TESPİT ET
Sinyali, iş bağlamıyla anlamlandır.
Bir alarmın önemini, ilgili varlığın ve kullanıcının bağlamı belirler. Bu nedenle veri toplama, analist değerlendirmesi ve savunma mühendisliğini aynı operasyon planında buluştururuz.
SOC
7/24 güvenlik operasyonu için log kaynaklarını, izleme kapsamını ve eskalasyon sorumlularını belirleriz. Analistler alarmları bağlamıyla inceler; öncelikli bulguları ilgili ekibe aktarır.
MDR
Yönetilen tespit ve müdahaleyi aktif tehdit avcılığıyla birleştiririz. Uç nokta ve diğer güvenlik verilerini ilişkilendirir, doğruladığımız tehdidi belirlenen yetki sınırlarında ele alırız.
Mavi Takım
Blue Team çalışmalarıyla log görünürlüğünü, tespit kurallarını ve savunma yapılandırmalarını geliştiririz. Ayrıca Red Team bulgularını yeniden doğrulayarak savunmadaki boşlukları kapatırız.
BU AŞAMANIN ÇIKTISIAraştırılabilir olay kaydı, öncelik ve net eskalasyon.
04OTOMATİKLEŞTİR
Tekrarlanan işi hızlandır. Kararı izlenebilir kıl.
Operasyon olgunlaştıkça tekrar eden adımları otomasyona taşırız. Önce güvenilir veri ve net süreç kurar, ardından hangi aksiyonun onay gerektirdiğini belirleriz.
SOAR
Tekrarlanan araştırma ve koordinasyon adımlarını playbook’lara dönüştürürüz. Böylece veri zenginleştirme ve görev atama hızlanır; kritik aksiyonlarda insan onayı ve işlem izi korunur.
BU AŞAMANIN ÇIKTISIOnay sınırları, geri alma adımları ve işlem izi olan playbook’lar.
05MÜDAHALE ET
Etkiyi sınırla. Güvenli geri dönüşü planla.
Bir olayda teknik müdahaleyi iş sürekliliğiyle birlikte yönetiriz. Teknik ekipler ve karar vericiler arasında kimin neyi, hangi yetkiyle yapacağını netleştiririz.
Olay Müdahale
Etki alanını belirler, delilleri korur ve yayılımı sınırlandırırız. Ardından kök nedeni, güvenli geri dönüş adımlarını ve olay sonrası iyileştirmeleri ekiplerinizle birlikte yönetiriz.
BU AŞAMANIN ÇIKTISIOlay zaman çizelgesi, kurtarma planı ve kök neden değerlendirmesi.
06GÜÇLENDİR
Her bulguyu, daha güçlü bir savunmaya dönüştür.
Red Team’in ulaştığı yolları ve Blue Team’in gördüğü sinyalleri birlikte inceleriz. Ardından eksik logları, tespit kurallarını ve erişim politikalarını iyileştirir; aynı senaryoyu yeniden sınarız.
BU AŞAMANIN ÇIKTISISorumlusu ve hedefi belli iyileştirme planı; yeniden test kanıtı.