7/24 ONLİNE · 09:00–00:00◆Hacettepe Teknokent / Ankara
+90 536 662 38 09[email protected]
DSETDoğanay Siber Emniyet
  • Hizmetler
  • Akademi
  • Simülatör
  • Blog
    BlogMakaleler · teknik yazılar · rehberlerDuyurularDSET güncel duyuruları · bildirilerVideo GaleriEğitimler · demolar · siber güvenlik videoları
  • Hakkımızda
    HakkımızdaDSET hikayesi · vizyon · ekipSimülatörler ve AraçlarÜcretsiz interaktif hesaplayıcılar, simülatörler ve teşhis sihirbazlarıSektörel ÇözümlerFinans · Sağlık · Kamu · E-Ticaret · 7 sektörReferans VakalarıGerçek DSET vakaları · sektör çıktılarıBasında BizDSET ulusal basındaSite İçi AramaTüm içerik · makale · hizmet · vakaSıkça Sorulan SorularMerak edilenler · hızlı cevaplarİletişimTelefon · WhatsApp · adres · form
  • Takip Sistemi
    Müşteri GirişiHesap paneli · talep takibiAdli Bilişim TalepDijital delil · inceleme talebiVeri Kurtarma TalepDisk · RAID · kurtarma talebiFiyat HesaplaATK 2026 referansı · 9 hizmet
KAOS
TREN
DSETMüşteri Paneli

Hesabınıza giriş yapın

Talep takibi, fiyat onayı ve geçmişiniz tek panelde.

Güvenlik doğrulaması yükleniyor...
DSET Müşteri Paneli AES 256 GCM şifrelemeli oturum
DSET AI
İnteraktif · simüle · TR + EN

Red Team Lab

Kurgusal bir şirkete, ACME Corp'a, gerçek saldırgan komutları yazdığın bir tarayıcı terminali. Gerçekçi çıktı, kademeli ipucu, skor ve her şeyi tam bir angajmanda zincirlediğin bir capstone alırsın.

Yalnızca yetkili eğitim. Buradaki her şey %100 simüledir. Hedef kurgusaldır, hiçbir gerçek sisteme dokunulmaz, gerçek exploit çalışmaz. Bu beceriler yalnızca test etmeye açıkça yetkili olduğun sistemlerde kullanılmalıdır. Yetkisiz erişim suçtur (TCK 243-245).
BÖLÜM I

Temel Kill Chain · 4 aşama + capstone

ACME Corp'a karşı klasik red team kill chain'i: keşif, ihlal, yetki yükseltme, yanal hareket ve tam angajman capstone'u.

1

Keşif

TA0043Başla →
2

İlk Erişim

TA0001Aç →
3

Yetki Yükseltme

TA0004Aç →
4

Hedefe Ulaşma

TA0040Aç →
★

Capstone

FULLAç →
Bölüm I'e gir · Aşama 1
BÖLÜM II · İLERİ SEVİYE

Active Directory & ADCS Ele Geçirme · 5 aşama + capstone

db01'den acme.local Active Directory ormanına devam et. Profesyonelleri bile şaşırtan modern kurumsal red team teknikleri: BloodHound saldırı yolu grafiği, Kerberoasting ve AS-REP roasting, Shadow Credentials, ADCS ESC1 sertifika istismarı, DCSync ve Golden Ticket. Düşük yetkili bir domain kullanıcısından Enterprise Admin'e çık.

1

AD Keşif + BloodHound

T1087Başla →
2

Kerberoasting + AS-REP

T1558Aç →
3

Shadow Credentials

T1098Aç →
4

ADCS ESC1

T1649Aç →
5

DCSync + Golden Ticket

T1003Aç →
★

AD Capstone

FULLAç →
Bölüm II'ye gir · Active Directory Teoriyi oku →
BÖLÜM III · İLERİ SEVİYE

Hibrit Bulut · Azure / Entra ID Ele Geçirme · 5 aşama + capstone

On-prem Domain Admin'den ACME'nin Microsoft 365 / Azure (Entra ID) bulutuna pivot et. En güncel hibrit kimlik saldırıları: Azure AD Connect kimlik hırsızlığı, Seamless SSO Silver Ticket, aşırı-yetkili service principal ele geçirme, illicit rol atama ve Golden SAML federation arka kapısı. On-prem hakimiyetinden Global Administrator ve tam tenant ele geçirmeye çık.

1

Hibrit Keşif + AAD Connect

T1526Başla →
2

AAD Connect Kimlikleri

T1552Aç →
3

Seamless SSO Silver Ticket

T1558Aç →
4

Service Principal İstismarı

T1098Aç →
5

Global Admin + Golden SAML

T1606Aç →
★

Cloud Capstone

FULLAç →
Bölüm III'e gir · Hibrit Bulut Teoriyi oku →

Bu eğitim nedir?

DSET Red Team Lab, tamamen tarayıcında çalışan uygulamalı bir komut satırı sızma testi simülatörüdür. Çoktan seçmeli kurslardan farklı olarak nmap, gobuster, sqlmap, hydra, linpeas ve ssh gibi araçları gerçekten yazarsın; lab, kurgusal bir hedef ağa karşı çözülen gerçekçi çıktı döner. Her görev bir MITRE ATT&CK tekniğine eşlenir, her aşama bir öncekine bina eder ve kademeli ipucu sistemi cevabı vermeden yöntemi öğretir. Klasik red team kill chain'i izler: keşif, ilk erişim, yetki yükseltme ve yanal hareket, en sonunda ACME Corp'a tam bir simüle angajman yürüttüğün capstone.

SSS

Gerçek saldırı oluyor mu?
Hayır. Her şey kurgusal bir hedefe karşı simüledir. Gerçek sistem, IP veya exploit yoktur.

Bir şey kurmam gerekir mi?
Hayır. Terminal tarayıcında, masaüstü ve mobilde çalışır.

Yeni başlayanlar için mi?
Evet. Başlangıçtan ileri seviyeye tek rehberli bir track, her adımda ipucu ile.