7/24 ONLİNE · 09:00–00:00◆Hacettepe Teknokent / Ankara
+90 536 662 38 09[email protected]
DSETDoğanay Siber Emniyet
  • Hizmetler
  • Akademi
  • Simülatör
  • Blog
    BlogMakaleler · teknik yazılar · rehberlerDuyurularDSET güncel duyuruları · bildirilerVideo GaleriEğitimler · demolar · siber güvenlik videoları
  • Hakkımızda
    HakkımızdaDSET hikayesi · vizyon · ekipSimülatörler ve AraçlarÜcretsiz interaktif hesaplayıcılar, simülatörler ve teşhis sihirbazlarıSektörel ÇözümlerFinans · Sağlık · Kamu · E-Ticaret · 7 sektörReferans VakalarıGerçek DSET vakaları · sektör çıktılarıBasında BizDSET ulusal basındaSite İçi AramaTüm içerik · makale · hizmet · vakaSıkça Sorulan SorularMerak edilenler · hızlı cevaplarİletişimTelefon · WhatsApp · adres · form
  • Takip Sistemi
    Müşteri GirişiHesap paneli · talep takibiAdli Bilişim TalepDijital delil · inceleme talebiVeri Kurtarma TalepDisk · RAID · kurtarma talebiFiyat HesaplaATK 2026 referansı · 9 hizmet
KAOS
TREN
DSETMüşteri Paneli

Hesabınıza giriş yapın

Talep takibi, fiyat onayı ve geçmişiniz tek panelde.

Güvenlik doğrulaması yükleniyor...
DSET Müşteri Paneli AES 256 GCM şifrelemeli oturum
DSET AI

Vaka Simülatörü

Cuma gece 23:00 · LockBit içeride. Sen ne yapardın?

Gerçek DSET vakalarından türetilmiş senaryolar. Her karar süre · maliyet · itibar üzerinde etki bırakır.

Ransomware · Incident Response

LockBit Cuma Gecesi · Otomotiv yan sanayide üretim hattı durdu

Cuma 22:14 · LockBit 3.0 varyantı 800 endpoint + 12 PLC'yi şifreledi. Üretim durdu, fidye 1.8M USD. Sen olay müdahale lideri olarak 11 kritik kararı sırayla vereceksin.

TürIncident Response
Süre~16 dk
Karar12 düğüm
Senaryoya Başla
Threat Hunt · APT

14 aydır içeride: Belediye APT · sessiz olarak veri sızıyor

Belediyenin SIEM uyarıları haftalardır 'iç IT' diye reddediliyordu. Gelen ilk gün C2 trafik desenleri APT28 ile uyumlu. Threat hunting lideri olarak 11 kritik kararı sırayla vereceksin.

TürThreat Hunt
Süre~14 dk
Karar12 düğüm
Senaryoya Başla
Sağlık · Ransomware · KVKK

Hastane HBYS · Ameliyat saati fidye geldi

Cumartesi 06:42 · acil servis tabletleri kilit ekranı · HBYS down · 4 ameliyathane elektif vaka durdurma. 2 milyon hasta kaydı şifrelenmiş, fidye 2.4M USD. Sen olay müdahale lideri olarak 11 kritik kararı sırayla vereceksin.

TürIncident Response
Süre~14 dk
Karar12 düğüm
Senaryoya Başla
Veri Kurtarma · RAID-5 · Finans

VAKA #DR-2891 · RAID-5 array 3 disk arızalı · 7 TB finansal arşiv

Pazartesi sabahı · banka arka ofis arşiv sunucusu boot etmiyor. 4× 4 TB Enterprise SAS · RAID-5. Önce 1 disk öldü, sonra rebuild başladı, sonra 2 disk daha öldü. Hot spare yok. 7 TB sektör uyum kayıtları · BDDK denetimi 5 günde. 48 saatlik SLA. 11 kritik kararı sırayla vereceksin.

TürIncident Response
Süre~16 dk
Karar12 düğüm
Senaryoya Başla
Adli Bilişim · iOS 17 · Mobil

VAKA #FRN-4421 · iOS 17 cihazda kurumsal casusluk delili

Cumhuriyet Savcılığı'ndan acil tebligat. Üst düzey yöneticinin iPhone 15 Pro Max · iOS 17.2.1. Kurumsal casusluk şüphesi · WhatsApp, Signal, Photos metadata aranıyor. Mahkeme 72 saatte rapor istiyor. Delil zinciri kırılırsa dava düşer. 11 kritik kararı sırayla vereceksin.

TürThreat Hunt
Süre~15 dk
Karar12 düğüm
Senaryoya Başla
Pentest · OWASP ASVS · E-ticaret

VAKA #PT-1182 · Black Friday öncesi e-ticaret platformu sızma testi

Türkiye'nin ilk 5 e-ticaret platformundan biri · Black Friday'a 14 gün. Web + mobil + API tam kapsam pentest. PCI-DSS scope · 3M aktif müşteri · 8 milyon kart kaydı. OWASP ASVS L2 zorunlu. 11 kritik kararı sırayla vereceksin.

TürRed Team
Süre~14 dk
Karar12 düğüm
Senaryoya Başla
Adli Bilişim · Mobil · Sigorta Tazminatı

VAKA #SGT-7723 · Vefat sigortası için kilitli iPhone'dan delil çıkarma

17 yaşındaki gencin motosiklet kazasında vefatı sonrası 2.4M TL hayat sigortası süreci açıldı. Eksper 'kaza, intihar veya kasıtlı ölüm' ayrımı için iPhone 14 Pro içeriği istedi. Cihaz olay yerinde 11 saat çamurlu yolda kaldı, ekran kırık, Face ID kullanılamıyor, sahip vefat ettiği için PIN bilinmiyor, Activation Lock aktif. Aile DSET mobil forensics ekibine başvurdu. 11 kritik kararı sırayla vereceksin.

TürThreat Hunt
Süre~18 dk
Karar12 düğüm
Senaryoya Başla
Sosyal Müh. · Incident Response

WhatsApp Business hesap takeover · 47 müşteriye sahte IBAN, 312K TL fraud

Pazartesi 08:14 · 47 çalışanlı tekstil ihracatçısı. WhatsApp Business hesabı OTP devir saldırısı ile ele geçirildi. Saldırgan 280 müşteriye 'IBAN değişti' yazıyor. 12 dolandırıcılık tamamlandı, 11 kritik kararı sırayla vereceksin.

TürIncident Response
Süre~14 dk
Karar12 düğüm
Senaryoya Başla
Ransomware · Incident Response

ESXi vCenter Akira ransomware · 47 VM şifrelendi · lojistik operasyonu durdu

04:17 · bölgesel lojistik firmasının VMware vCenter'ı Akira variant aldı. 47 VM (ERP, depo yönetim, sürücü tablet, dosya sunucu) şifreli. NAS replica zaten 4 saat önce şifrelenmiş. Talep 320K USD bitcoin. Saatte 18.000 € operasyon kaybı. 11 kritik kararı sırayla vereceksin.

TürIncident Response
Süre~15 dk
Karar12 düğüm
Senaryoya Başla
BEC · Incident Response

CFO whaling · CEO'dan sahte mail · 380K TL acil transfer baskısı

Cuma 16:42 · CFO 'CEO'dan' look-alike domain mail aldı: 'Acil tedarikçi ödemesi, 380K TL şu IBAN'a, raporlama pazartesi.' Banka onay penceresi 30 dk. CEO Almanya iş seyahatinde, telefonu kapalı. 11 kritik kararı sırayla vereceksin.

TürIncident Response
Süre~12 dk
Karar12 düğüm
Senaryoya Başla
BEC · Incident Response

O365 takeover · auto-forward kuralıyla 11 ay tedarikçi faturaları çalındı

Muhasebe asistanının O365 mailbox'ı 11 ay önce ele geçirildi. Saldırgan 'Inbox kuralı' ile tüm tedarikçi faturalarını kendine yönlendirdi · IBAN değiştirip sahte fatura gönderdi. Aylık 240K TL kayıp. Tedarikçi 'paramız nerede' diye arıyor. 11 kritik kararı sırayla vereceksin.

TürIncident Response
Süre~14 dk
Karar12 düğüm
Senaryoya Başla
AD · Incident Response

Active Directory DC compromise · Kerberoast + Pass-the-Ticket · 200 endpoint risk

200 endpoint'li üretim firmasında SOC analist anormal Kerberos TGS isteklerini fark etti. 12 dakikada 280 SPN için TGS-REQ. Saldırgan Domain Admin hash'i kırmaya çalışıyor. BloodHound göstergesi: 3 hafta önce de aynı PC'den deneme var. 11 kritik kararı sırayla vereceksin.

TürIncident Response
Süre~14 dk
Karar12 düğüm
Senaryoya Başla
Web · Incident Response

E-ticaret Magento checkout'a Magecart skimmer · 14 gün önce yerleşmiş

Aylık 8M TL ciro yapan Magento mağazası. Müşteri 'kart bilgilerim sızdırılmış' diye şikayet etti. checkout.js'e 12 satır JavaScript skimmer eklenmiş, kart bilgileri Letonya'daki C2'ye akıyor. 14 gün × günlük 60 sipariş = 840 kart sızdı. 11 kritik kararı sırayla vereceksin.

TürIncident Response
Süre~13 dk
Karar12 düğüm
Senaryoya Başla
Sağlık · Incident Response

Hastane MR/CT cihazları cryptomining botnet · ICU monitor latency

300 yataklı kamu hastanesinde IT, tıbbi cihaz network'ünden ICU monitör'lere paket gecikme fark etti. 47 cihaz (MR, CT, biyokimya) Mirai variant + Monero miner ile cryptomining yapıyor. ICU monitör paket kaybı = hayati izlem riski. 11 kritik kararı sırayla vereceksin.

TürIncident Response
Süre~14 dk
Karar12 düğüm
Senaryoya Başla
Veri Kurtarma · Incident Response

SQL Server LockBit + RAID-5 degraded · ERP DB · 1 disk daha çökerse veri yok

Üretim firmasının SQL Server 2019'u LockBit ile şifrelendi, aynı anda RAID-5 array 1 disk arızalı (DEGRADED). İkinci disk çökerse veri tamamen kayıp. ERP + muhasebe + satış 8 günlük veri. Son temiz backup 6 gün önce. 11 kritik kararı sırayla vereceksin.

TürIncident Response
Süre~15 dk
Karar12 düğüm
Senaryoya Başla
Fiziksel · Incident Response

AVM POS terminale sahte üst kapak skimmer · 47.000 kart 8 hafta okundu

AVM yönetimi 8 hafta önce POS terminal'inin üst kapağının sahte cihazla değiştirildiğini fark etti. Bu süreçte 47.000 kart okundu, Bluetooth chip ile saldırgana gönderildi. 1.200 fraud, ortalama 1.800 TL. Banka uyarısı geldi. 11 kritik kararı sırayla vereceksin.

TürIncident Response
Süre~12 dk
Karar12 düğüm
Senaryoya Başla
Web · Incident Response

Kurumsal WordPress backdoor + 120 Japonca SEO spam URL · Google rank %78 düştü

B2B yazılım firmasının WordPress kurumsal sitesi 6 ay önce ele geçirildi. Google Search Console 'JP spam içerik' uyarısı düştü. wp-includes/'a 14 backdoor PHP, DB'ye 12.000 gizli post eklendi. Site Google rank %78 düştü. 11 kritik kararı sırayla vereceksin.

TürIncident Response
Süre~12 dk
Karar12 düğüm
Senaryoya Başla
OT · Red Team

Çimento fabrikası OT pentest · Siemens S7-1500 PLC + WinCC HMI · üretim durdurulmamalı

Çimento fabrikası DSET'ten authorized OT pentest istedi. Hedef: Siemens S7-1500 PLC, WinCC HMI, ICS DMZ. Sözleşme kuralı: üretimi durdurmak yasak. 14 iş günü. Bir yanlış hareket = 240K TL/saat kayıp. 11 kritik kararı sırayla vereceksin.

TürRed Team
Süre~14 dk
Karar12 düğüm
Senaryoya Başla
Mobile · Red Team

Mobil bankacılık iOS+Android pentest · root/jailbreak bypass · MASVS L2

Top 5 banka DSET'ten authorized mobil pentest istedi. Hedef: iOS+Android mobil bankacılık uygulamasında jailbreak/root detection bypass, MitM, cert pinning bypass, screen recording protection. OWASP MASVS L2 uyum hedefi. 21 iş günü. 11 kritik kararı sırayla vereceksin.

TürRed Team
Süre~13 dk
Karar12 düğüm
Senaryoya Başla
Crypto · Red Team

Türkiye merkezli kripto borsası 8M kullanıcı · REST/WebSocket API + withdrawal flow pentest

8M kullanıcılı Türk kripto borsası DSET'ten Red Team istedi. Hedef: REST/WebSocket API, withdrawal flow logic, cold wallet HSM signing flow. Black-box. Para kaybı kesinlikle YASAK. Test cüzdanı limit 0.05 BTC. Anomaly detection ban riski var. 11 kritik kararı sırayla vereceksin.

TürRed Team
Süre~15 dk
Karar12 düğüm
Senaryoya Başla
Network · Red Team

GSM operatörü Pulse Connect VPN sızma · lateral movement · core OSS hedef

GSM operatörü authorized red team istedi. Hedef: dış sızma, VPN exploit, AD lateral, core OSS sistemi. 30 iş günü. Prod OSS sistemine etki kesinlikle yasak. Pulse Connect Secure CVE-2019-11510 + leaked sertifika Pastebin'de. 11 kritik kararı sırayla vereceksin.

TürRed Team
Süre~14 dk
Karar12 düğüm
Senaryoya Başla
IoT · Red Team

A+ ofis kompleksi pentest · 480 kamera + BMS + asansör + 1.200 IoT cihaz

Yeni inşa A+ ofis kompleksi DSET'ten kabul testi istedi. CCTV (ONVIF, 480 Hikvision kamera), BMS (BACnet, HVAC + asansör + giriş kontrol), 1.200 IoT cihaz. Asansör, HVAC, giriş kontrol etkilenmesi YASAK (insan güvenliği). 11 kritik kararı sırayla vereceksin.

TürRed Team
Süre~13 dk
Karar12 düğüm
Senaryoya Başla
Threat Hunt · Exfil

Hukuk bürosu DNS tunneling exfil · 3 ayda 8 GB müvekkil dosyası sızdı

Üst sınıf hukuk bürosunun firewall'unda anormal DNS query pattern tespit edildi. Bir endpoint günde 12.000 TXT record query · subdomain pattern: 60 char random (base64-like). 3 ayda 8 GB müvekkil dosyası sızmış. KVKK 72 saat sayacı başladı. 11 kritik kararı sırayla vereceksin.

TürThreat Hunt
Süre~13 dk
Karar12 düğüm
Senaryoya Başla
Threat Hunt · Fileless

PowerShell Empire fileless C2 · 90 gün tespit edilemedi · 47 endpoint

200 endpoint'li yazılım firmasında SOC analist haftalardır anormal PowerShell aktivitesi görüyor. AV/EDR temiz dönüyor. Memory forensic Empire C2 beacon'ı ortaya çıkardı. 47 endpoint enfekte · DA kompromize 2 hop kaldı. 11 kritik kararı sırayla vereceksin.

TürThreat Hunt
Süre~14 dk
Karar12 düğüm
Senaryoya Başla
Threat Hunt · APT

Cobalt Strike Malleable C2 · 4 ay tespit edilemedi · yatırım holding

Yatırım holding SOC analist HTTPS trafiğinde anormal jitter pattern fark etti. Cobalt Strike Malleable C2 profile (Amazon mimicking) kullanılmış. 4 aydır içeride · 23 endpoint enfekte. APT41 TTP eşleşmesi. 11 kritik kararı sırayla vereceksin.

TürThreat Hunt
Süre~14 dk
Karar12 düğüm
Senaryoya Başla
Forensic · Bilirkişi

DJI Mavic 3 sahil güvenlik drone forensic · suç delili + uçuş rotası

Adli birim sahil güvenliğin müsadere ettiği DJI Mavic 3'ün belleğini DSET'e teslim etti. Drone'un uçuş geçmişi + video kayıt + telemetri analizi mahkemede gerekli. Müsadere zinciri kritik, ISO 27037 prosedürü zorunlu. Sanık 'drone bana ait değil' diyor. 11 kritik kararı sırayla vereceksin.

TürIncident Response
Süre~12 dk
Karar12 düğüm
Senaryoya Başla
Forensic · Bilirkişi

iPhone 15 Pro Pegasus-benzeri spyware · gazeteci cihazı · NSO grubu şüphesi

Soruşturmacı gazetecinin iPhone 15 Pro'sunda 'aşırı pil tüketimi + telefon ısınması + arka planda data trafiği' şikayeti. Mahkeme onaylı forensic talebi. Pegasus benzeri zero-click exploit şüphesi (PassKit / BlastDoor bypass). NSO grubuyla bağlantı? Citizen Lab yöntemi gerekli. 11 kritik kararı sırayla vereceksin.

TürIncident Response
Süre~15 dk
Karar12 düğüm
Senaryoya Başla
DSETDoğanay Siber Emniyet

Adli Bilişim · Veri Kurtarma · Siber Güvenlik · Bilgi Güvenliği · Teknik İnceleme · Uzman Mütalaası · KVKK ve GDPR Uyum · Dijital Dönüşüm Danışmanlığı · DSET Akademi bünyesinde verilen ileri seviye eğitimler.

+90 536 662 38 09[email protected]Hacettepe Teknokent · Üniversiteler Mah. 1596. Cad. 6. AR-GE Blokları C Blok No:6C Z.Kat · Beytepe · Çankaya · ANKARAGoogle İşletme Profilimiz7/24 Online · 09.00 → 00.00 · Pazartesi · Pazar

Servislerimiz

  • Adli Bilişim
  • Veri Kurtarma
  • KAOS Yerel Yapay Zekâ
  • Siber Güvenlik
  • KVKK-GDPR Danışmanlık
  • DSET Akademi
  • Olay Simülatörü & Tehdit Heatmap
  • Web Sitesi Güvenliği
  • Bilgi Güvenliği
  • Adli Bilişim Benchmark'ı

Destek & Yardım

  • Hakkımızda
  • Basın Odası
  • Fiyat Hesapla
  • Sıkça Sorulan Sorular
  • İletişim
  • Yapay Zekâ Yasası (EU AI Act) Madde 4 Rehberi
  • Sektörel Çözümler
  • KVKK Aydınlatma Metni
  • GDPR · AB Veri Hakları
  • Gizlilik Politikası
  • Çerez Politikası
  • Hizmet Şartları

Hızlı Bağlantılar

  • Çözümler
  • DFB Benchmark
  • Blog
  • Video Galeri
  • DSET Akademi
  • Vaka Simülatörü
  • Referans Vakaları
  • Site İçi Arama
  • DSET AI Asistan
  • Adli Bilişim Talep Formu
  • Veri Kurtarma Talep Formu
  • Müşteri Girişi

Ekosistem

  • Hacettepe Teknokent
  • Siber Güvenlik Kümelenmesi
  • USOM · Ulusal Siber Olaylara Müdahale
  • KVKK Kurumu
  • llms.txt
© 2026 dset.com.tr · Doğanay Siber Emniyet Teknolojileri · Tüm hakları saklıdır.
“Kalite asla tesadüf değildir...”
TREN
Gizlilik
KVKK
GDPR
Çerezler
Şartlar