İçeriğe atla
0 XP 0
ALTAYSEC / TEHDİT İSTİHBARATI

İstihbarat Masası

Her vaka bir istihbarat sorusuyla başlar. Ham kaynakları oku, gösterge çıkar, pivotla, kaynağı ve göstergeyi değerlendir; sonra gerekçeli bir karar ve yapılandırılmış bir özetle bitir.

Tüm vakalar ve kaynaklar kurgudur. İlerleme bu tarayıcıda kalır; veritabanı gerekmez.

Zorluk seç

1 / MOD SEÇ

Vaka türü

2 / TÜR SÜZ (isteğe bağlı)

Vaka listesi

13 vaka
KolayKimlik avı kampanyası

İK portalını taklit eden toplu kimlik avı

Bu toplu kimlik avı kampanyası kurumumuzu etkiler mi?

Vardiya amiriBaşla
OrtaKimlik avı kampanyası

Tedarikçi faturası kılığında hedefli dolandırıcılık

Finans ekibine gelen 'güncellenmiş IBAN' e-postası gerçek bir tehdit mi, kurumu etkiler mi?

Finans direktörü (SOC'a iletilen dahili şikayet)Başla
ZorKimlik avı kampanyası

Güvenilir pazarlama aracı üzerinden çok adımlı kimlik avı

Kullanıcı raporunda geçen bağlantı zinciri, yaygın kullandığımız bir pazarlama aracıyla başlıyor. Bu kurumu etkiler mi, ve neyi engellememiz gerekir?

E-posta güvenliği ekibiBaşla
KolaySızıntı iddiası doğrulama

'500.000 müşteri kaydı satılık' iddiası

Forumda paylaşılan bu sızıntı iddiası gerçek mi, kurumumuzu etkiler mi?

Marka itibarı / kurumsal iletişim ekibiBaşla
OrtaSızıntı iddiası doğrulama

Test ortamı mı, üretim mi? Kısmen doğrulanan sızıntı örneği

Sızdırıldığı iddia edilen örnek log satırları gerçek görünüyor. Bu üretim mi, test ortamı mı, ve kurumu ne ölçüde etkiler?

Uygulama güvenliği ekibiBaşla
ZorSızıntı iddiası doğrulama

Kombo liste iddiası: taze ihlal mi, parola yeniden kullanımı mı?

Bu 'kombo liste' (e-posta:şifre) iddiası taze bir kurumsal ihlal mi, yoksa parola yeniden kullanım riski mi? Ne yapmalıyız?

Kimlik ve erişim yönetimi (IAM) ekibiBaşla
KolayZararlı altyapı takibi

Yeni bildirilen C2 alanı: bizde iz var mı?

Paylaşılan bu yeni komuta-kontrol (C2) alan adı bizim ağımızda görülmüş mü, önlem almalı mıyız?

Kendi vardiyan / proaktif taramaBaşla
OrtaZararlı altyapı takibi

Aynı barındırmada düzinelerce kampanya: sektörümüz hedefte mi?

Bu paylaşımlı zararlı barındırma altyapısı sektörümüzü özellikle hedefliyor mu, ve bizde temas izi var mı?

Sektörel ISAC koordinatörüBaşla
ZorZararlı altyapı takibi

CDN arkasına gizlenmiş sahte dosya paylaşım servisi

Bu dosya paylaşım/indirme servisi zararlı yazılım dağıtımı için mi kullanılıyor, ve gerçek barındırma konumunu tespit edebilir miyiz?

Tehdit avcılığı (threat hunting) ekibiBaşla
KolayTedarikçi riski

Bulut yedekleme tedarikçisinden resmi ihlal bildirimi

Bulut yedekleme tedarikçimizden gelen bu ihlal bildirimi bizi doğrudan etkiliyor mu, ne yapmalıyız?

Tedarikçi yönetimi / BT satın almaBaşla
OrtaTedarikçi riski

Uzak erişim aracında aktif istismar: bizde hangi sürüm çalışıyor?

Kullandığımız uzak erişim/izleme aracının bir modülünde aktif istismar bildirildi. Bu bizi etkiler mi?

BT operasyonları / varlık yönetimiBaşla
KolayAbartılı haber / yanlış alarm

'Bölgesel ödeme ağı tamamen çöktü' iddiası

Sosyal medyada yayılan 'büyük çaplı saldırı' iddiası gerçek mi? İzlemenin dışında bir adım atmalı mıyız?

Kriz iletişimi / operasyon merkeziBaşla
OrtaAbartılı haber / yanlış alarm

'Sıfırıncı gün' iddialı blog yazısı: gerçek tehdit mi, pazarlama mı?

Yaygın kullandığımız VPN ürününde 'sıfırıncı gün zafiyeti' iddia eden bu blog yazısı gerçek bir tehdit mi, yoksa pazarlama amaçlı abartı mı?

Güvenlik mimarisi ekibiBaşla