7/24 ONLİNE · 09:00–00:00◆Hacettepe Teknokent / Ankara
+90 536 662 38 09[email protected]
DSETDoğanay Siber Emniyet
  • Hizmetler
  • Akademi
  • Simülatör
  • Blog
    BlogMakaleler · teknik yazılar · rehberlerDuyurularDSET güncel duyuruları · bildirilerVideo GaleriEğitimler · demolar · siber güvenlik videoları
  • Hakkımızda
    HakkımızdaDSET hikayesi · vizyon · ekipSimülatörler ve AraçlarÜcretsiz interaktif hesaplayıcılar, simülatörler ve teşhis sihirbazlarıSektörel ÇözümlerFinans · Sağlık · Kamu · E-Ticaret · 7 sektörReferans VakalarıGerçek DSET vakaları · sektör çıktılarıBasında BizDSET ulusal basındaSite İçi AramaTüm içerik · makale · hizmet · vakaSıkça Sorulan SorularMerak edilenler · hızlı cevaplarİletişimTelefon · WhatsApp · adres · form
  • Takip Sistemi
    Müşteri GirişiHesap paneli · talep takibiAdli Bilişim TalepDijital delil · inceleme talebiVeri Kurtarma TalepDisk · RAID · kurtarma talebiFiyat HesaplaATK 2026 referansı · 9 hizmet
KAOS
TREN
DSETMüşteri Paneli

Hesabınıza giriş yapın

Talep takibi, fiyat onayı ve geçmişiniz tek panelde.

Güvenlik doğrulaması yükleniyor...
DSET Müşteri Paneli AES 256 GCM şifrelemeli oturum
DSET AI
//Finans · 2025
Finans · Vaka 2025

Türkiye'nin top 5 bankasında 9 günlük Red Team angajmanı

Bir mega-banka için 9 günlük Black Box Red Team angajmanı. Phishing → endpoint → AD → core banking jump server. 12 kritik · 28 yüksek bulgu. 30 günde tüm açıklar kapatıldı · 18 ay clean kaldı.

Süre
9 gün + 21 gün raporlama
Kapsam
Top 5 banka · 50.000 endpoint kapsamı
Müşteri Memnuniyeti
★★★★★

01 Karşılaşılan Durum

Bankanın iç güvenlik ekibi yıllık denetim için harici Red Team istedi. Hedef: gerçek bir APT veya organize suç grubu nasıl saldırırdı? Kuralları: hiçbir scope kısıtlaması yok · prod ortam dahil · iç ekip haberdar değil. Sonuç: 'Bankanın hangi kapısından girmemiz mümkün, oradan core banking'e ulaşabilir miyiz?'

02 DSET'in Yaklaşımı

01

Day 0 · OSINT

LinkedIn · GitHub · pastebin · darkweb taraması. 3 çalışan e-postası + 1 leaked credential tespit edildi. Bank'ın AWS S3 bucket'ı yanlış yapılandırılmış · veri yok ama yapı bilgisi açık.

02

Day 1-2 · Initial access

Hedefli phishing kampanyası · CFO sekreteri click yaptı · payload AppLocker'ı bypass etti (LOLBins kullanarak). Persistence sağlandı.

03

Day 3-4 · Privilege escalation

Local admin elde · LSASS dump · 3 farklı domain user credential. Kerberoasting ile service account hash · offline crack.

04

Day 5-6 · Lateral movement

Domain Admin erişimine ulaşmak için 4 farklı jump path. En kısa: 11 hop'ta core banking subnet erişimi.

05

Day 7-8 · Core access

Core banking jump server'a erişildi · ekran görüntüsü alındı (kanıt) · işlem yapılmadı (kural).

06

Day 9 · Detection check

Bankanın SOC ekibi 9 gün boyunca hangi adımları tespit etti? Sadece phishing 2. günde alarm verdi · sonrası hiçbir alarm yok.

03 Sayılarla Sonuç

12 kritik · 28 yüksek
Bulgular
%17 (geliştirildi → %78)
Detection Rate
30 gün
Kritik Kapama
Tüm kritik kapalı · 0 yeni
Re-test Sonucu
18 ay (re-test başarı)
Clean Periyot
21 yeni detection rule
SOC İyileştirme

04 Müşteri Yorumu

"

9 günde core banking'e ulaşmaları cesaret kırıcıydı ama gerekliydi. Şimdi yıllık Red Team angajmanı kurumsal politikamız. DSET ekibinin profesyonelliği rakipsizdir.

CISO
Türkiye'nin Top 5 Bankası
★★★★★

05 Anahtar Çıkarımlar

Phishing tek başına 6 günlük detection delayine sebep olabilir
Service account Kerberoasting hâlâ en sık atlanan açık
Network segmentasyonu kurulu ama jump path'lerin denetimi eksik
Yıllık Red Team · CISO'ya CFO'ya somut iyileştirme metriği verir

06 Bu Vakada Kullanılan Hizmetler

KVKK-GDPR Danışmanlık

Uyum süreci · sürdürülebilir uyumdur.

Siber Güvenlik

Bilişsel çözümler.

Olay Simülatörü & Tehdit Heatmap

Saatlerce karar değil · dakikalarca interaktif simülasyon.

Sizin vakanız da bu kadar iyi bitebilir.

Ücretsiz değerlendirme · 48 saat içinde detaylı yanıt.

Hemen Ara İletişim formu

Diğer Vakalar

Otomotiv Üretim

Otomotiv yan sanayide 800 endpoint ransomware · 9 günde tam kurtarma

İncele
Kamu Yönetimi

Büyükşehir belediyesinde 14 ay süren APT sızıntısının tespiti ve temizliği

İncele
Sağlık

250 yataklı özel hastanede ransomware · 48 saat içinde tam kurtarma

İncele
DSETDoğanay Siber Emniyet

Adli Bilişim · Veri Kurtarma · Siber Güvenlik · Bilgi Güvenliği · Teknik İnceleme · Uzman Mütalaası · KVKK ve GDPR Uyum · Dijital Dönüşüm Danışmanlığı · DSET Akademi bünyesinde verilen ileri seviye eğitimler.

+90 536 662 38 09[email protected]Hacettepe Teknokent · Üniversiteler Mah. 1596. Cad. 6. AR-GE Blokları C Blok No:6C Z.Kat · Beytepe · Çankaya · ANKARAGoogle İşletme Profilimiz7/24 Online · 09.00 → 00.00 · Pazartesi · Pazar

Servislerimiz

  • Adli Bilişim
  • Veri Kurtarma
  • KAOS Yerel Yapay Zekâ
  • Siber Güvenlik
  • KVKK-GDPR Danışmanlık
  • DSET Akademi
  • Olay Simülatörü & Tehdit Heatmap
  • Web Sitesi Güvenliği
  • Bilgi Güvenliği
  • Adli Bilişim Benchmark'ı

Destek & Yardım

  • Hakkımızda
  • Basın Odası
  • Fiyat Hesapla
  • Sıkça Sorulan Sorular
  • İletişim
  • Yapay Zekâ Yasası (EU AI Act) Madde 4 Rehberi
  • Sektörel Çözümler
  • KVKK Aydınlatma Metni
  • GDPR · AB Veri Hakları
  • Gizlilik Politikası
  • Çerez Politikası
  • Hizmet Şartları

Hızlı Bağlantılar

  • Çözümler
  • DFB Benchmark
  • Blog
  • Video Galeri
  • DSET Akademi
  • Vaka Simülatörü
  • Referans Vakaları
  • Site İçi Arama
  • DSET AI Asistan
  • Adli Bilişim Talep Formu
  • Veri Kurtarma Talep Formu
  • Müşteri Girişi

Ekosistem

  • Hacettepe Teknokent
  • Siber Güvenlik Kümelenmesi
  • USOM · Ulusal Siber Olaylara Müdahale
  • KVKK Kurumu
  • llms.txt
© 2026 dset.com.tr · Doğanay Siber Emniyet Teknolojileri · Tüm hakları saklıdır.
“Kalite asla tesadüf değildir...”
TREN
Ana Sayfa
Referanslar
Gizlilik
KVKK
GDPR
Çerezler
Şartlar