Sosyal Mühendislik & Red Team
Gerçek bir saldırganı taklit ederek insan, süreç ve teknolojiyi birlikte test ederiz. Hedefli oltalamadan fiziksel erişime, ilk erişimden hedefe ulaşmaya kadar çok vektörlü senaryolarla kurumunuzun tespit ve müdahale yeteneğini ölçeriz.
Hangi vektörleri kullanıyoruz?
Kapsam hedeflerinize ve olgunluğunuza göre seçilir; tümü yazılı yetkiyle yürütülür.
Hedefli Phishing
Kuruma özel oltalama e-postaları, kimlik toplama sayfaları ve çalışan farkındalık ölçümü.
Vishing & Telefon
Telefonla sosyal mühendislik, yardım masası ve parola sıfırlama süreçlerinin manipülasyonu.
Fiziksel & Cihaz
Yetkisiz bina erişimi denemeleri, USB drop ve sahte cihaz (rogue device) senaryoları.
İlk Erişim & C2
Kontrollü payload teslimi, komuta-kontrol ve savunma atlatma denemeleri (kill-switch'li).
Yanal Hareket & Hedef
Kurum içi ilerleme ve önceden anlaşılan kritik varlığa (crown jewel) erişimin gösterimi.
Tespit & Müdahale (Purple)
SOC tespit süresi, alarm kalitesi ve müdahale etkinliğinin ölçülmesi; ekiple ortak değerlendirme.
Şeffaf ve kontrollü 4 adım
Kapsam & Yetki
Hedefler, izin verilen vektörler, kırmızı çizgiler ve durdurma koşulları yazılı olarak belirlenir.
Simülasyon
Senaryolar kontrollü biçimde yürütülür; iş sürekliliği ve etik sınırlar her an korunur.
Raporlama
48 saat içinde saldırı zinciri, tespit metrikleri ve iyileştirme önerileri sunulur.
Farkındalık & Tekrar
Çalışan farkındalık özeti ve iyileştirme sonrası tekrar ölçüm planı.
Red team senaryonuz için teklif alın
Formu doldurun; 1 iş günü içinde kapsam ve fiyatlandırmayla dönelim.