7/24 ONLİNE · 09:00–00:00◆Hacettepe Teknokent / Ankara
+90 536 662 38 09[email protected]
DSETDoğanay Siber Emniyet
  • Hizmetler
  • Akademi
  • Simülatör
  • Blog
    BlogMakaleler · teknik yazılar · rehberlerDuyurularDSET güncel duyuruları · bildirilerVideo GaleriEğitimler · demolar · siber güvenlik videoları
  • Hakkımızda
    HakkımızdaDSET hikayesi · vizyon · ekipSimülatörler ve AraçlarÜcretsiz interaktif hesaplayıcılar, simülatörler ve teşhis sihirbazlarıSektörel ÇözümlerFinans · Sağlık · Kamu · E-Ticaret · 7 sektörReferans VakalarıGerçek DSET vakaları · sektör çıktılarıBasında BizDSET ulusal basındaSite İçi AramaTüm içerik · makale · hizmet · vakaSıkça Sorulan SorularMerak edilenler · hızlı cevaplarİletişimTelefon · WhatsApp · adres · form
  • Takip Sistemi
    Müşteri GirişiHesap paneli · talep takibiAdli Bilişim TalepDijital delil · inceleme talebiVeri Kurtarma TalepDisk · RAID · kurtarma talebiFiyat HesaplaATK 2026 referansı · 9 hizmet
KAOS
TREN
DSETMüşteri Paneli

Hesabınıza giriş yapın

Talep takibi, fiyat onayı ve geçmişiniz tek panelde.

Güvenlik doğrulaması yükleniyor...
DSET Müşteri Paneli AES 256 GCM şifrelemeli oturum
DSET AI
//Kamu Yönetimi · 2024
Kamu Yönetimi · Vaka 2024

Büyükşehir belediyesinde 14 ay süren APT sızıntısının tespiti ve temizliği

Bir büyükşehir belediyesinin sistemlerinde 14 ay boyunca aktif kalan APT grubu DSET threat hunting ekibi tarafından tespit edildi. Mali işler · arşiv · çöp yönetim verileri eksfiltre edilmişti. USOM koordinasyonu ile kapsamlı temizlik.

Süre
3 ay (hunting + temizlik)
Kapsam
2.400 endpoint · 14 ay sızıntı
Müşteri Memnuniyeti
★★★★★

01 Karşılaşılan Durum

Belediyenin SIEM sistemi anormal C2 trafiği uyarıları veriyordu ama 'iç IT olabilir' diye geçiştirilmişti. DSET threat hunting devreye girdiğinde APT grubunun 14 aydır içeride olduğu anlaşıldı. Başlangıç: çöp toplama yönetim sistemi (zayıf parolalı bir kullanıcı). Sonra: mali işler · personel sicili · arşiv. Toplam ~340 GB veri eksfiltre edilmişti.

02 DSET'in Yaklaşımı

01

MITRE ATT&CK eşleştirme

C2 trafik desenleri APT28 (Fancy Bear) TTPs ile uyumluydu. Kullanılan custom backdoor 'X-Agent' türevi olarak tespit edildi.

02

Threat hunting

Memory forensics + endpoint trace analizi ile 47 farklı host'ta kalıcı varlık tespit edildi. Sistem servisi gibi gizlenmiş processes.

03

Tıkanma noktası

Saldırgan C2 sunucusuyla bağlantıyı kesmemek için yavaş veri sızdırıyordu. DNS tunnel + image içine gizlenmiş eksfiltrasyon kanalı tespit.

04

USOM koordinasyon

USOM ile IoC paylaşımı · C2 IP'lerin Türkiye genelinde bloklanması · ilgili kamu kurumlarına proaktif uyarı.

05

Eradication

Kontrollü ve eş zamanlı temizlik · saldırganın 'sıkıştırıldım' farkındalığına ulaşmadan tüm persistent mekanizmalar kaldırıldı.

06

Hardening

Tier-2 admin model · LAPS · network segmentation · just-in-time access · saldırganın geri dönüş yollarının kapatılması.

03 Sayılarla Sonuç

14 ay → 3 hafta
Tespit Süresi
47 host temizlendi
Etkilenen Endpoint
~340 GB (tespit)
Veri Sızıntısı
61 indikatör paylaşıldı
USOM IoC
0 (18 ay)
Yeniden Sızıntı
6 ay sonra yeniden test edildi
Tatbikat

04 Müşteri Yorumu

"

SIEM uyarıları vardı ama 'normal trafik' diye kabul etmiştik. DSET geldikten 3 hafta sonra 14 aylık sızıntının olduğunu öğrendik. Bu büyük bir uyandırma oldu.

Bilgi Sistemleri Müdürü
Büyükşehir Belediyesi
★★★★★

05 Anahtar Çıkarımlar

SIEM uyarısı 'iç IT' diye reddedilmez · root cause analysis şart
APT grupları aylar boyunca sessiz kalır · proactive threat hunting gerekir
Çöp yönetim sistemi bile mali işlere açılan bir kapı olabilir · ağ segmentasyonu
USOM ile koordinasyon · saldırgan TTP'lerinin yayılmasını engeller

06 Bu Vakada Kullanılan Hizmetler

Adli Bilişim

Delile olan güven adalete olan güvendir.

KAOS Yerel Yapay Zekâ

Türkiye'nin siber koruyucusu · yerel · bağımsız · dünya liderliği yolunda.

Siber Güvenlik

Bilişsel çözümler.

Olay Simülatörü & Tehdit Heatmap

Saatlerce karar değil · dakikalarca interaktif simülasyon.

Sizin vakanız da bu kadar iyi bitebilir.

Ücretsiz değerlendirme · 48 saat içinde detaylı yanıt.

Hemen Ara İletişim formu

Diğer Vakalar

Otomotiv Üretim

Otomotiv yan sanayide 800 endpoint ransomware · 9 günde tam kurtarma

İncele
Finans

Türkiye'nin top 5 bankasında 9 günlük Red Team angajmanı

İncele
Sağlık

250 yataklı özel hastanede ransomware · 48 saat içinde tam kurtarma

İncele
DSETDoğanay Siber Emniyet

Adli Bilişim · Veri Kurtarma · Siber Güvenlik · Bilgi Güvenliği · Teknik İnceleme · Uzman Mütalaası · KVKK ve GDPR Uyum · Dijital Dönüşüm Danışmanlığı · DSET Akademi bünyesinde verilen ileri seviye eğitimler.

+90 536 662 38 09[email protected]Hacettepe Teknokent · Üniversiteler Mah. 1596. Cad. 6. AR-GE Blokları C Blok No:6C Z.Kat · Beytepe · Çankaya · ANKARAGoogle İşletme Profilimiz7/24 Online · 09.00 → 00.00 · Pazartesi · Pazar

Servislerimiz

  • Adli Bilişim
  • Veri Kurtarma
  • KAOS Yerel Yapay Zekâ
  • Siber Güvenlik
  • KVKK-GDPR Danışmanlık
  • DSET Akademi
  • Olay Simülatörü & Tehdit Heatmap
  • Web Sitesi Güvenliği
  • Bilgi Güvenliği
  • Adli Bilişim Benchmark'ı

Destek & Yardım

  • Hakkımızda
  • Basın Odası
  • Fiyat Hesapla
  • Sıkça Sorulan Sorular
  • İletişim
  • Yapay Zekâ Yasası (EU AI Act) Madde 4 Rehberi
  • Sektörel Çözümler
  • KVKK Aydınlatma Metni
  • GDPR · AB Veri Hakları
  • Gizlilik Politikası
  • Çerez Politikası
  • Hizmet Şartları

Hızlı Bağlantılar

  • Çözümler
  • DFB Benchmark
  • Blog
  • Video Galeri
  • DSET Akademi
  • Vaka Simülatörü
  • Referans Vakaları
  • Site İçi Arama
  • DSET AI Asistan
  • Adli Bilişim Talep Formu
  • Veri Kurtarma Talep Formu
  • Müşteri Girişi

Ekosistem

  • Hacettepe Teknokent
  • Siber Güvenlik Kümelenmesi
  • USOM · Ulusal Siber Olaylara Müdahale
  • KVKK Kurumu
  • llms.txt
© 2026 dset.com.tr · Doğanay Siber Emniyet Teknolojileri · Tüm hakları saklıdır.
“Kalite asla tesadüf değildir...”
TREN
Ana Sayfa
Referanslar
Gizlilik
KVKK
GDPR
Çerezler
Şartlar