Red Team Hizmeti

Red Team tatbikatlarıyla kurumunuzun saldırıları tespit etme ve müdahale etme kapasitesini ölçüyoruz. Senaryoları MITRE ATT&CK çerçevesine göre, belirlenen kapsam ve kurallar içinde yürütüyoruz.

Tatbikatın çıktıları

Görünürlük Skoru

Tespit edilen ve kaçırılan teknikler.

MTTD & MTTR

Tespit ve müdahale süreleri.

Mor Takım Aktarımı

Tespit kurallarının Mavi Takımınızla birlikte iyileştirilmesi.

Nesil Teknoloji Kırmızı Takım (Red Team) Ekibi

Red Team hizmeti nedir?

Red Team (kırmızı takım) hizmeti, kurumun saldırıları tespit etme ve müdahale etme kapasitesini ölçen, önceden yetkilendirilmiş bir güvenlik tatbikatıdır. Gerçek saldırganların taktik, teknik ve prosedürleri (TTP), belirlenen iş hedefine ve test kapsamına uygun senaryolarda uygulanır.

Nesil Teknoloji olarak kritik bir uygulamaya erişim veya ağ içinde ilerleme gibi hedefleri kurumunuzla birlikte belirliyoruz. Uygulanan teknikleri MITRE ATT&CK ile eşleştiriyor; hangi adımların fark edildiğini, müdahalenin ne zaman başladığını ve eksik kalan kontrolleri raporluyoruz. Gizli senaryolarda Mavi Takım (Blue Team) ve güvenlik operasyon merkezi (SOC) önceden bilgilendirilmez; kurumun yetkili kontrol ekibi çalışmayı takip eder.

Tespit odaklı yaklaşımımız

Her saldırı adımını güvenlik kayıtları ve alarm sonuçlarıyla karşılaştırıyoruz. Böylece yalnızca erişilebilen sistemleri değil, savunmanın hangi noktada devreye girdiğini ve hangi adımları kaçırdığını da gösteriyoruz.

Görünürlük Skoru

Tatbikatta uygulanan tekniklerin hangilerinin tespit edildiğini gösteren değerlendirme ve kapsama haritası.

MTTD ve MTTR ölçümü

Ortalama tespit (MTTD) ve müdahale (MTTR) süreleri. Ölçümün başlangıç ve bitiş noktaları raporda açıklanır.

Mor Takım aktarımı

Kaçırılan senaryoların Mavi Takımla birlikte incelendiği ve tespit kurallarının yeniden denendiği çalışma.

Assume Breach modeli

İlk erişimin sağlandığı varsayımıyla ağ içi ilerleme ve tespit kontrollerinin denenmesi.

Türkiye tehdit profili

Kurumun sektörü ve Türkiye’de karşılaşabileceği tehditler dikkate alınarak seçilen saldırı senaryoları.

Kanıt tabanlı raporlama

Bulguların ekran görüntüleri, ilgili kayıtlar ve uygulanan saldırı teknikleriyle açıklanması.

Red Team tatbikatının kapsamı

  • OSINT ile hedef keşif ve istihbarat toplama
  • E-posta, SMS ve sesli oltalama simülasyonları
  • Kapsama dahil edilen fiziksel güvenlik testleri
  • Ağ ve altyapı sızma testleri
  • Active Directory ve kimlik saldırıları
  • Ağ içinde yanal hareket ve yetki yükseltme
  • Veri sızıntısı simülasyonu (data exfiltration)
  • Komuta-kontrol (C2) altyapısı ve kalıcılık (persistence)
  • Tespit ve müdahale (detection & response) değerlendirmesi

Tatbikata entegre edebildiğimiz teknik testler

Red Team senaryosuna, kurumunuzun ihtiyacına göre aşağıdaki teknik güvenlik testlerini de dahil ediyoruz.

  • Kaynak kod analizi (SAST)
  • Mobil uygulama güvenlik testleri
  • Web uygulama güvenlik testleri
  • API güvenlik testleri
  • Kablosuz ağ (Wi-Fi) güvenlik testleri
  • Bulut yapılandırma güvenliği

Red Team ile sızma testi arasındaki fark

Sızma testi, belirlenen sistemlerdeki zafiyetleri doğrulamaya ve etkilerini değerlendirmeye odaklanır. Red Team ise birden fazla saldırı adımını birleştirerek kurumun tespit ve müdahale süreçlerini sınar. İki çalışma birbirini tamamlar; kapsam ve süre proje başında belirlenir.

Tabloyu yatay kaydırarak karşılaştırın.

KriterSızma Testi (Pentest)Red Team Tatbikatı
AmaçZafiyetleri ve etkilerini doğrulamakHedefe giden saldırı yolunu ve savunmayı sınamak
Başarı ölçütüDoğrulanan bulgular ve riskleriTespit, müdahale ve hedefe erişim sonuçları
Blue Team bilgisiGenellikle bilgilendirilirGizli senaryoda önceden bilgilendirilmez
KapsamTanımlı sistemlerYetkilendirilmiş sistemler, kişiler ve süreçler
SenaryoTeknik zafiyet odaklıKuruma uygun saldırgan senaryosu
SüreKapsama göre; genellikle 1–3 haftaKapsama göre; genellikle 4–10 hafta
Temel çıktıZafiyet raporuGörünürlük Skoru + MTTD/MTTR

Tatbikat süreci

  1. Kapsam ve kurallar (Rules of Engagement): hedefler, sınırlar, yetkili kişiler ve iletişim protokolü yazılı olarak belirlenir.
  2. Keşif ve istihbarat (OSINT): kurumun dış yüzeyi ve çalışanları pasif olarak taranır, saldırı yüzeyi çıkarılır.
  3. İlk erişim: onaylanan oltalama, dışa açık servis veya fiziksel erişim senaryoları uygulanır.
  4. Yayılma ve yetki yükseltme: izin verilen sistemlerde ağ içi ilerleme ve Active Directory saldırı yolları denenir.
  5. Hedefe ulaşma: kritik varlığa erişim kanıtlanır ve veri sızıntısı senaryosu simüle edilir.
  6. Görünürlük analizi ve Mor Takım: saldırı zaman çizelgesi Mavi Takımın loglarıyla karşılaştırılır, tespit kuralları birlikte iyileştirilir.

Red Team çalışmalarında kullandığımız platformlar

Tatbikatın kapsamına göre, Nesil Teknoloji olarak kendi geliştirdiğimiz dört platformdan yararlanıyoruz.

E-posta, SMS ve sesli oltalama simülasyonu illüstrasyonu

Nesil Phishing ve Voice Phishing Platformu

E-posta, SMS ve sesli oltalama simülasyonlarıyla sosyal mühendislik senaryolarını yürütüyoruz. Yetkilendirilmiş tatbikatlarda çalışanların bu senaryolara verdiği tepkileri değerlendiriyoruz.

Entegrasyonlar: ElevenLabs, Netgsm ve Setrow.

PhishScope · nesil.ai
DDoS testi için sunucu ve ağ trafiği illüstrasyonu

Nesil VOLTRA DDoS Platformu

Altyapının ve savunma sistemlerinin dayanıklılığını kontrollü DDoS testleriyle değerlendiriyoruz. Hedefler, trafik sınırları ve test saatleri için ayrıca onay alıyoruz.

Siber tehdit istihbaratı bağlantı haritası illüstrasyonu

Nesil CTI Platformu

Nesil CTI üzerinden elde ettiğimiz siber tehdit istihbaratını, kurumun karşılaşabileceği saldırı yöntemlerini ve tatbikat senaryolarını seçerken kullanıyoruz.

Pentest görev ve süreç takibi illüstrasyonu

Nesil ASM Pentest Yönetim Platformu

Pentest ve Red Team çalışmalarının süreç takibini kendi geliştirdiğimiz Nesil ASM üzerinden yürütüyoruz.

Kaynak kod güvenliği analizi illüstrasyonu

Kaynak kod analizi: OpenText Fortify

Kapsama dahil edilen kaynak kod güvenliği analizlerini OpenText Fortify ile gerçekleştiriyoruz. Statik uygulama güvenliği testini (SAST), Red Team çalışmasına ek teknik analiz olarak kullanıyoruz.

Kullanılan metodoloji

MITRE ATT&CK

Saldırı adımlarını MITRE ATT&CK teknikleriyle eşleştiririz. Görünürlük Skoru, tatbikatta uyguladığımız tekniklerin tespit sonuçlarına dayanır.

TIBER-EU

TIBER-EU, tehdit istihbaratına dayalı tatbikat çerçevesidir. Resmî TIBER-EU testi gerektiren projelerde kapsam ve sağlayıcı koşulları ayrıca değerlendirilir.

PTES

Penetration Testing Execution Standard; kapsam belirleme, teknik test ve raporlama aşamalarında başvurduğumuz rehberdir.

Cyber Kill Chain

Saldırı adımlarını aşamalara ayırmak ve savunmanın hangi aşamada devreye girdiğini değerlendirmek için kullanılır.

Kırmızı takım olgunluk seviyeleri

Çalışmanın kapsamını mevcut güvenlik kontrollerinize ve test hedeflerinize göre belirliyoruz. Aşağıdaki gruplar hizmet planlaması için pratik bir ayrımdır; resmî bir sertifikasyon veya olgunluk standardı değildir.

Seviye 1 — Temel

SOC ve kayıt toplama süreçleri yeni kuruluyorsa önce temel zafiyetlerin ve kayıt eksiklerinin giderilmesi değerlendirilir.

Seviye 2 — Gelişen

SIEM ve tespit kuralları mevcutsa belirli senaryolar denenir; sonuçlar Mavi Takımla birlikte incelenir.

Seviye 3 — Olgun

Aktif SOC ve müdahale süreçleri, kapsamı belirlenmiş gizli bir Red Team tatbikatıyla sınanabilir.

Seviye 4 — İleri

Düzenli tatbikat yapan kurumlarda güncel tehditlere göre yeni senaryolar ve tekrar testleri planlanır.

Kimler için uygundur?

Red Team hizmeti; bankalar, fintech şirketleri, kritik altyapı işletmeleri, savunma sanayi ve kamu kuruluşları gibi tespit ve müdahale süreçlerini sınamak isteyen kurumlar için uygundur. Özellikle aktif SOC veya SOME ekiplerinin saldırı senaryolarına nasıl karşılık verdiğini görmek için kullanılır.

Mevzuat veya denetim amacıyla test yaptırıyorsanız, uygulanacak gereklilikler ve rapor kapsamı ayrıca belirlenmelidir. Red Team tatbikatı tek başına bir uyum belgesi değildir. Bu çalışmalar için regülasyona uyumlu sızma testleri hizmetimizi inceleyebilirsiniz.

Kırmızı Takım Ekibimiz

Sızma testi, sosyal mühendislik, bulut güvenliği ve tatbikat uyumu alanlarındaki ekibimiz.

Tüm ekibi tanıyın

Ekibimizin yetkinlikleri

Ekibimiz kaynak kodu, web ve mobil uygulamalar, ağ altyapısı ve sosyal mühendislik testlerinde görev alıyor. Kurumsal yetki belgelerimizi ve ekibimizin sertifikalarını aşağıdaki bağlantıdan inceleyebilirsiniz.

  • TSE A Sınıfı Penetrasyon Testi Yetkisi (TSE-STF-065)
  • OSCP, OSWE, CEH, CompTIA Security+, CISSP, CISA, GPEN ve LPT sertifikalı kıdemli ekip
  • 400+ kurumsal müşteri; kritik altyapı, finans ve savunma sanayinde saha deneyimi

Sık sorulan sorular

Türkiye’de Red Team hizmetini kim veriyor?

Nesil Teknoloji, Türkiye’de kurumlara Red Team (kırmızı takım) hizmeti sunan siber güvenlik firmalarından biridir. Tatbikatlarda saldırı senaryolarını, tespit ve müdahale süreçlerini birlikte değerlendirir.

Red Team firması nasıl seçilir?

Ekibin teknik yetkinliğini, benzer çalışma deneyimini, test kapsamını ve rapor içeriğini değerlendirin. Yetki ve sertifikaların güncelliğini belge üzerinden kontrol edin; risk yönetimi ve gizlilik koşullarını yazılı olarak netleştirin.

Red Team ile sızma testi aynı mı?

Hayır. Sızma testi belirlenen sistemlerdeki zafiyetleri doğrular; Red Team ise bağlantılı saldırı senaryolarıyla kurumun tespit ve müdahale süreçlerini sınar. Hangi çalışmanın uygun olduğu test hedefinize bağlıdır.

Red Team testi neleri kapsar?

Onaylanan kapsama göre dışa açık sistemler, iç ağ, Active Directory, sosyal mühendislik ve fiziksel güvenlik değerlendirilebilir. Test edilecek sistemler, kişiler ve izin verilen işlemler başlamadan önce belirlenir.

Red Team fiyatı ne kadar?

Fiyat; hedef sayısına, senaryolara, çalışma süresine ve raporlama kapsamına göre belirlenir. Kurumunuza uygun teklif için Nesil Teknoloji ile iletişime geçebilirsiniz.

Red Team testi kaç hafta sürer?

Çalışmalar genellikle 4 ila 10 hafta için planlanır. Kesin süre, senaryo ve hedef sayısına göre teklif aşamasında belirlenir.

Güvenlik ekibimiz testten haberdar olur mu?

Gizli tatbikatta Mavi Takım ve SOC ekibi önceden bilgilendirilmez; kurumun yetkili kontrol ekibi çalışmayı takip eder. Ortak değerlendirme ve tekrar testlerinin zamanı ayrıca planlanır.

Testler çalışan sistemleri etkiler mi?

Aktif testlerde operasyonel risk tamamen ortadan kaldırılamaz. Test saatleri, işlem sınırları ve durdurma koşulları önceden belirlenir; DDoS gibi hizmeti etkileyebilecek senaryolar ayrıca onaylanır.

Red Team süreci nasıl yönetilir?

Tatbikatın süreç takibini Nesil ASM Pentest Yönetim Platformu üzerinden yürütüyoruz. Kapsam, çalışma adımları ve raporlama takvimi başlangıçta belirlenir.

Red Team’de kendi ürünlerinizi kullanıyor musunuz?

Evet. Kapsama göre Nesil Phishing ve Voice Phishing, Nesil VOLTRA DDoS, Nesil CTI ve Nesil ASM platformlarını kullanıyoruz. Kaynak kod analizi gerektiğinde ise üçüncü taraf çözümü OpenText Fortify’dan yararlanıyoruz.

Test sonunda ne teslim edilir?

Kapsama göre yönetici özeti, teknik bulgular, saldırı zaman çizelgesi, MITRE ATT&CK eşleştirmeleri ve tespit-müdahale ölçümleri sunulur. Öncelikli iyileştirmeler Mavi Takımla birlikte değerlendirilir.

Red Team hizmeti için bize ulaşın

Kapsamı ve tatbikat sürecini görüşmek için ekibimizle iletişime geçin.