MSSP Nedir?
MSSP (Managed Security Service Provider) Yönetilen Güvenlik Hizmetleri anlamına geliyor.
Pek çok farklı güvenlik alanlarından oluşmuş, kurumun tüm güvenlik altyapısını olası siber saldırılara karşı 7×24 koruma altına almayı hedefler.
MSSP geniş bir güvenlik hizmet paketi sunabilir ya da belirli bir alana odaklanabilir. Kuruluşun olabildiğince iyi bir korumaya alınması için var olan araçları ve yeni araçları birlikte kullanır.
MSSP hizmeti ile olası tehditler takip edilir, tehditlere karşı tüm sistem ve altyapının güncellenmesi yapılır ve kurumun bilgi güvenliği politikalarına uyumu için destek verilir.
Neden MSSP Tercih Edilmelidir?
Çok sayıda müşteriye hizmet veren MSSP’ler belirli süreler içerisinde çok fazla saldırı gördüklerinden deneyimleri çok gelişmiştir. Kurumların kendi içinde bu seviyeye gelmesi çok kolay değildir.
Sürdürülebilirliğin sağlanması başlı başına uzmanlık gerektirir. BT alanındaki verimsizliklerin çoğunu ortadan kaldırırken, insan kaynakları, süreçler ve teknolojiler bacaklarının tümünde sürdürülebilir bir kurgunun rahatlığını yaşarsınız.
Çok tecrübeli siber güvenlik uzmanlarını kendi ekibinizde istihdam etmenin getireceği maliyetin çok altında bir maliyet ile 7×24 sizin için çalışan bir ekibi şirketinizin bir uzantısı haline getirmiş olursunuz.
MSSP Hizmet Başlıkları
Sızma Testi | Red Team | Siber Tatbikat | Kanıt/İz Analizi | Oltalama Simulasyonu | Risk Analizi |
Siber Kriz Yönetimi | Günlük Tehdit İstihbaratları | Siber Olay Müdahale ve Adli Bilişim | Uygun Teknolojilerin Belirlenmesi, Kurulması ve Desteğinin Verilmesi | Mevcut çözümler ile Entegrasyon | Durum Değerlendirme Toplantıları ve Raporlama |
Sızma Testi Nedir?
Sızma Testinin Faydaları Nelerdir?
Sızma testinin birçok alanda faydası bulunmaktadır. Kurumun sistem altyapısında bulunan zafiyetlerin detaylı raporunu sunar, bu rapor ve öneriler sayesinde kurumlar zafiyetli noktaları kapatarak olası saldırılara karşı sistemini güçlendirir. Olası veri kayıplarını önler. Bu sayede kurum maddi ve manevi kayıplardan korunaklı hale gelir.
Sızma Testi Yöntemleri Nelerdir?
Beyaz Kutu
Ağdaki tüm sistemlerden bilgi sahibi olarak yapılan sızma testi türü. Test uzmanının dışarıdan ya da içeriden ağa girmeye ve zarar vermeye çalışmasının benzetimi.
Siyah Kutu
Saldırı yapılacak ağ hakkında hiçbir bilgi sahibi olmadan dışarıdan ağa ulaşmaya çalışan saldırganın verebileceği zararın boyutlarının algılanmasını sağlayan test yöntemi.
Gri Kutu
İç ağda bulunan yetkisiz bir kullanıcının sistemlere verebileceği zararın analizini sağlayan test türü. Veri çalınması, yetki yükseltme ve ağ paket kaydedicilerine karşı ağ zayıflıklarını denetler.
Sızma Testi Türleri Nelerdir?
İnternet Üzerinden Sızma Testleri
Kuruluşların internete açık sistemlerine (Mail, DNS, Web, FTP, vb. sunucuları, güvenlik duvarı, VPN cihazları) yönelik sızma testi gerçekleştirmesidir.
Yerel Ağ Sızma Testleri
Kuruluşların yerel ağına bağlı sunucular, istemciler ve kamera, yazıcı, vb. ağa bağlı cihazlara yönelik sızma testleri yapılmasıdır.
Web Uygulama Sızma Testleri
Kuruluşların web sunucularında çalışan uygulamalara yetkili/yetkisiz hesap bilgileri ile giriş yaparak sızma testlerinin gerçekleştirilmesidir.
Sosyal Mühendislik/Phishing, Son Kullanıcı Güvenlik Testleri
Kuruluşların çalışanlarına ait e-posta hesaplarının internet üzerinden elde edilerek sosyal mühendislik saldırıları vasıtası ile internet üzerinden firma yerel ağına sızma denetimleri yapılmasıdır.
VOIP Altyapısı Sızma Testleri
Kuruluşların VOIP hizmeti veren sunucu, tümleşik router cihazları ve VoIP istemcilerine yönelik sızma testleri yapılarak güvenlik açıklarının raporlanması hizmetidir.
Mobil Uygulama Sızma ve Güvenlik Testleri
Kuruluşların Android ve iOS işletim sistemi için geliştirdikleri mobil uygulamalara yönelik statik ve dinamik güvenlik testlerini içermektedir.
Kablosuz Ağ Sistemleri Sızma Testleri
Kuruluşların kablosuz ağ (Wi-Fi) sistemleri ve Access-point cihazlarına yönelik altyapısının, şifreleme algoritmalarının incelenerek dışarıdan gerçekleştirilebilecek sızmalara karşı testlerinin yapılmasıdır.
DoS/DDoS ve Performans Testleri
Kuruluşa yönelik internet üzerinden yoğun bir trafik oluşturarak önde gelen atak tipleri kullanılarak hizmet dışı bırakma saldırılarının gerçekleştirilmesidir.
SCADA/EKS Sızma testleri
Üretim tesislerinde yer alan Endüstriyel Kontrol Sistemlerine (EKS) yönelik SCADA yazılımlarında bulunan zafiyetler, SCADA Network Protokolleri (MODBUS, DNP3 vb) ve PLC, RRTU (remote terminal unit ) vb. cihazlara yönelik sızma testleridir.
Masaüstü Uygulamalarına Yönelik Sızma Testleri
Yazılım ürünlerinin ya da yazılım sistemlerinin güvenli olup olmadığını kontrol etmek, herhangi bir saldırı anında verilerin ve sistem fonksiyonlarının korunduğundan emin olmak, olası açıklıkları önceden görmek ve önlem almak için yapılan testleri kapsamaktadır.
Sızma Testi Adımları:
Red Team Nedir?
Red Team testleri birçok alan için çeşitli senaryolarla çalışılır ve bu senaryolar sayesinde sızma girişimlerinde bulunulur. Bu senaryolar:
Red Team Testlerinin Gerçekleştirilmesi:
Red Team kapsamındaki testler dünya çapında kabul görmüş çeşitli endüstri standartlarına dayanarak tutarlı bir şekilde gerçekleştirilir.
Red Team Evreleri:
Planlama ve Hazırlık: Takım üyeleri ve planlama evresidir. Diğer evrelere geçiş için süreç yönetimi belirlenir. Zamanlama, sınırlar ve yasaklanan eylemler hakkında ekip üyeleri bilgilendirilir.
Keşif ve Bilgi Toplama: Süreçteki ön hazırlık aşamasıdır. Hedeflenen sistemi tanıma, çalışanlar ve sistem hakkında bilgi edinme, istihbarat raporları, kullanılması planlanan teknikler ve sisteme erişim elde etmek için araçların hazırlanması evresidir.
Yürütme: Aktif çalışma evresidir. Zafiyetler tam olarak tanımlanır, teknikler uygulanır, yazılım geliştirme aşaması tamamlanarak sistemin reaksiyonları ölçülür.
İşlem Sonrası Analiz: Önceki evrelerde elde edilen tüm verilerin, bilgilerin belgelendirme evresidir. Belirlenen açıkların giderilmesi konusundaki çözüm önerilerini kurumlara sunmak bu evrede gerçekleştirilir.
Sızma Testi ve Red Team Testi Arasındaki Fark Nedir?
Sızma testleri tamamıyla teknik açıkları saptama ve bilgilendirme amacını taşırken, Red Teaming testi teknolojilerle sınırlı kalmayıp insan ve süreç faktörlerini de ele alan, daha kapsamlı ve operasyon yapılacak ekibe ön bilgilendirme yapılmadan hayata geçirilen bir yaklaşım sunmaktadır. Red Teaming testleri daha uzun bir zamanda yapılan daha kapsamlı testlerdir.
Siber Tatbikat Nedir
Siber Tatbikat, bir kuruluşun fiziksel güvenlik önlemlerini aşarak iç ağ kaynaklarına erişim sağlama senaryolarının test edildiği, kontrollü ve hedefli bir saldırı simülasyonudur. Bu tatbikatlar, gerçek dünyada bir saldırganın gerçekleştirebileceği fiziksel sızma girişimlerini ve kurumun buna verdiği yanıtı analiz eder.
Gerçek bir tehdit aktörü gibi hareket eden uzmanlarımız; bina giriş güvenliğinden personel farkındalığına, ağ erişim noktalarından kritik sistemlere kadar birçok katmanda güvenlik testleri gerçekleştirir.
Hedef
Kullanılan Araçlar
Tatbikatlarımızda aşağıdaki özel cihazlar ve teknik donanımlar kullanılmaktadır:
Bu cihazlar, tespit edilmeden çalışabilmeleri ve kurumsal sistemlerde iç tehditleri simüle edebilmeleri sayesinde tatbikatlarımızda kritik rol oynar.
Kurumunuza Katkıları
Tabletop Exercise Hizmeti
Tabletop Exercise, bir siber saldırı ya da fiziksel ihlal senaryosunun masa başında kurumsal ekiplerle birlikte canlandırıldığı bir egzersiz türüdür. Bu çalışma, yönetici ve karar verici kadroların kriz anında nasıl hareket ettiğini test etmek, rollerin ve prosedürlerin netliğini değerlendirmek amacıyla yapılır.
İçerik:
Kazanımlar:
Siber Tatbikat, fiziksel veya dijital savunmanın uygulamalı olarak test edildiği bir simülasyonken; Tabletop Exercise, kriz senaryoları üzerinden yöneticilerin karar alma süreçlerini değerlendirmeye yönelik masa başı bir tartışma oturumudur.
Compromise Assessment Nedir?
Compromise Assessment, bir kurumun bilgi teknolojileri altyapısında halihazırda devam eden veya geçmişte gerçekleşmiş olabilecek siber ihlallerin tespiti için yapılan derinlemesine analizdir. Bu analiz sayesinde sistem içerisinde gizlenmiş tehdit aktörleri, kötü amaçlı yazılımlar ve anormal faaliyetler tespit edilerek gerekli adımlar planlanır.
Compromise Assessment’in temel amacı, sistemlerin siber tehditlere maruz kalıp kalmadığını doğrulamak, gizli kalmış tehditleri gün yüzüne çıkarmak ve güvenlik açıklarını belirleyerek ileriye dönük iyileştirme ve koruma stratejileri geliştirmektir.
Compromise Assessment Süreci
Compromise Assessment Neden Önemlidir?
Compromise Assessment Yapılmazsa Ne Olur?
Olay Müdahale Nedir?
Olay Müdahale Süreci
Olay Müdahale Neden Önemlidir?
Olay müdahale, oluşan siber saldırılardan sonra sistemi eski hale getirmeyi ve iş sürekliliğini sağlar.
Olay müdahale hazırlığı yapılması, siber saldırıya uğrayan kurum veya kuruluşları kriz anına hazırlayarak, sistem kurtarılmasını ve devam faaliyetlerinin çok daha hızlı bir şekilde hayata geçirilmesini sağlar.
İzinsiz girişleri ve kötü amaçlı yazılımlar tespit edilip ortadan kaldırarak derhal harekete geçmeye hazır olunur ve planlanan çevrimdışı yedeklemelerle sistemi kurtarma işlemi sağlanır.
Operasyonun verimliliği tanımlanarak, siber saldırılara karşı iyi planlama yapılmış bir kuruluşta olası saldırılar en az hasarla atlatılır.
Olay Müdahale Hazırlığı Yoksa Ne Olur?
Olay müdahale hazırlığının olmaması, sistem verilerinin (hassas ve gizli içerik, fikri mülkiyet) tamamen kaybolmasına ve kurum itibarını etkileyecek uzun bir saldırı riskini göze almak anlamına gelir.
İş anlamında oluşan aksaklık kurum üzerinde olumsuz bir finansal etki yaratarak müşteriler ve iş ortakları nezdinde güven eksikliğine yol açacaktır.
Olay Müdahale Hizmet Başlıkları
© CyberArts Bilişim A.Ş. – 2025. Tüm hakları saklıdır. – – Gizlilik Sözleşmesi – Bilgi Güvenliği Politikası