Sık sorulan sorular
Türkiye’de Red Team hizmetini kim veriyor?
Nesil Teknoloji, Türkiye’de kurumlara Red Team (kırmızı takım) hizmeti sunan siber güvenlik firmalarından biridir. Tatbikatlarda saldırı senaryolarını, tespit ve müdahale süreçlerini birlikte değerlendirir.
Red Team firması nasıl seçilir?
Ekibin teknik yetkinliğini, benzer çalışma deneyimini, test kapsamını ve rapor içeriğini değerlendirin. Yetki ve sertifikaların güncelliğini belge üzerinden kontrol edin; risk yönetimi ve gizlilik koşullarını yazılı olarak netleştirin.
Red Team ile sızma testi aynı mı?
Hayır. Sızma testi belirlenen sistemlerdeki zafiyetleri doğrular; Red Team ise bağlantılı saldırı senaryolarıyla kurumun tespit ve müdahale süreçlerini sınar. Hangi çalışmanın uygun olduğu test hedefinize bağlıdır.
Red Team testi neleri kapsar?
Onaylanan kapsama göre dışa açık sistemler, iç ağ, Active Directory, sosyal mühendislik ve fiziksel güvenlik değerlendirilebilir. Test edilecek sistemler, kişiler ve izin verilen işlemler başlamadan önce belirlenir.
Red Team fiyatı ne kadar?
Fiyat; hedef sayısına, senaryolara, çalışma süresine ve raporlama kapsamına göre belirlenir. Kurumunuza uygun teklif için Nesil Teknoloji ile iletişime geçebilirsiniz.
Red Team testi kaç hafta sürer?
Çalışmalar genellikle 4 ila 10 hafta için planlanır. Kesin süre, senaryo ve hedef sayısına göre teklif aşamasında belirlenir.
Güvenlik ekibimiz testten haberdar olur mu?
Gizli tatbikatta Mavi Takım ve SOC ekibi önceden bilgilendirilmez; kurumun yetkili kontrol ekibi çalışmayı takip eder. Ortak değerlendirme ve tekrar testlerinin zamanı ayrıca planlanır.
Testler çalışan sistemleri etkiler mi?
Aktif testlerde operasyonel risk tamamen ortadan kaldırılamaz. Test saatleri, işlem sınırları ve durdurma koşulları önceden belirlenir; DDoS gibi hizmeti etkileyebilecek senaryolar ayrıca onaylanır.
Red Team süreci nasıl yönetilir?
Tatbikatın süreç takibini Nesil ASM Pentest Yönetim Platformu üzerinden yürütüyoruz. Kapsam, çalışma adımları ve raporlama takvimi başlangıçta belirlenir.
Red Team’de kendi ürünlerinizi kullanıyor musunuz?
Evet. Kapsama göre Nesil Phishing ve Voice Phishing, Nesil VOLTRA DDoS, Nesil CTI ve Nesil ASM platformlarını kullanıyoruz. Kaynak kod analizi gerektiğinde ise üçüncü taraf çözümü OpenText Fortify’dan yararlanıyoruz.
Test sonunda ne teslim edilir?
Kapsama göre yönetici özeti, teknik bulgular, saldırı zaman çizelgesi, MITRE ATT&CK eşleştirmeleri ve tespit-müdahale ölçümleri sunulur. Öncelikli iyileştirmeler Mavi Takımla birlikte değerlendirilir.