forumKonu aç

«Kırmızı ekip/mavi ekip» teklifleri geliyor — pratik fark ne, hangisine ne zaman ihtiyacımız var?

EErcanKatılımcı
Görev
Muhasebeci
Katılım
Eyl 2024
Mesaj
92
#1

Dubai'de 35 kişilik finansal teknoloji destek ve bordro yazılımı geliştiren bir şirketiz. Kuruluşumuzdan bu yana temel zafiyet taramaları ve yılda bir standart sızma testi yaptırıyorduk. Son dönemde kurumsal müşterilerimizden gelen güvenlik şartnameleri ağırlaşınca dışarıdan siber güvenlik danışmanlığı arayışına girdik. Görüştüğümüz iki farklı siber güvenlik danışmanlığı firmasından biri kapsamlı 'kırmızı ekip' (red teaming) simülasyonu teklif etti, diğeri ise sürekli 'mavi ekip' (blue teaming) savunma izlemesi kuralım dedi.

Teklifler yıllık 75.000 AED ile 180.000 AED arasında değişiyor ve bütçemizi ciddi şekilde zorlayacak. Kırmızı ekip ile mavi ekip arasındaki pratik fark tam olarak nedir? Bizim gibi belirli ölçekteki bir şirketin hangisine, hangi aşamada gerçekten ihtiyacı olur? Boşa bütçe harcamak istemiyoruz.

UUğur Y***Veteran
Görev
Klinik yöneticisi
Sektör
Catering
Yapı
orta ölçekli işletme
Katılım
Mar 2023
Mesaj
253
En çok yardımcı olan#2

Kısa cevap: Kırmızı ekip gerçek bi siber saldırgan gibi davranarak sistemlerinize çalışanlarınıza ve süreçlerinize hedefli sızma girişimleri yapar; mavi ekip ise bu saldırıları tespit etmek engellemek ve savunma altyapısını sürekli güçlendirmekle görevlidir. İçeride temel savunma izleme mekanizmaları, merkezi log yönetimi ve olay müdahale süreçleri oturmamış bi şirketin kırmızı ekip tatbikatı satın alması bütçeyi tamamen boşa harcamaktır.

Pratik farkı anlamak için rollerin amacına bakmak gerekir... valla standart bi sızma testi yazılımdaki bilinen açıkları raporlarken, kırmızı ekip şirketin savunma refleksini ölçer; oltalama e-postaları atar sosyal mühendislik dener ve ağda sessizce ilerleyerek müşteri veritabanına ulaşmaya çalışır. Mavi ekip ise güvenlik operasyon merkezinde (SOC) güvenlik duvarı alarmlarını sunucu loglarını ve anormal kullanıcı hareketlerini 7/24 izleyerek saldırıyı anında durdurur.

35 kişilik bir yazılım şirketi olarak yıllık 75.000 ile 180.000 AED bandındaki teklifleri değerlendirirken önceliğiniz mutlaka mavi ekip kabiliyetleri olmalıdır. Mavi ekibiniz yoksa kırmızı ekip içeride cirit atar verinizi çalar ve rapor sunar; ancak savunma tarafınız kör olduğu için bu saldırının hangi aşamada nsl engellenebileceğini öğrenemezsiniz.

Önce merkezi log toplama uç nokta koruma ve temel alarm izleme yapısını kurun... bu arada yılda bi veya iki kez standart sızma testi yaptırarak açıkları kapatın. Savunma operasyonunuz belirli bi olgunluğa ulaştığında bu savunmanın gercekten çalışıp çalışmadığını test etmek icin kırmızı ekip hizmetine bütçe ayırın.

DDoruk U***Katılımcı
Görev
Teknik servis elemanı
Sektör
Kozmetik
Yapı
iki şubeli işletme
Katılım
Ağu 2025
Mesaj
137
#3

Mavi ekibiniz yani savunma izlemeniz yokken kırmızı ekip tutmak, evinize kilit ve alarm taktırmadan profesyonel hırsız kiralayıp 'bakalım içeri girebilecek misin' demeye benzer. Tabii ki girer, paranız da çöpe gider. Önce savunmayı inşa edin.

MMert P***Uzman
Görev
Ön muhasebe
Sektör
Enerji
Yapı
bölge bayisi
Katılım
Eyl 2022
Mesaj
204
#4

Karar verirken şu üç adıma bakın: 1) Sistemlerinizdeki şüpheli hareketleri 24 saat izleyen bir yapı var mı? Yoksa mavi ekip şart. 2) Yılda iki kez yapılan sızma testleri temiz çıkıyor mu? Çıkmıyorsa kırmızı ekibe gerek yok. 3) Savunmanız güçlüyse ve dayanıklılığı denemek istiyorsanız kırmızı ekip alınır.

KKadir K***VeteranTopluluk üyesi
Katılım
Mar 2023
Mesaj
212
#5

Biz 40 kişilik ekibimizde heves edip doğrudan kırmızı ekibe 95.000 AED verdik. İki haftada şirketimize sızdılar ve rapor sundular. 'Mavi ekibiniz bizi hiç fark etmedi' dediler; çünkü zaten izleyen bir ekibimiz yoktu. Hiçbir fayda göremedik, önce izleme kurmalıymışız.

KKemal G***Uzman
Görev
Sistem destek elemanı
Sektör
Temizlik hizmetleri
Yapı
holding bünyesinde bir şirket
Katılım
Şub 2024
Mesaj
377

Doki · Log yönetimi kurulumu · 2024

#6

Danışmanlık firmaları KOBİ'lere havalı terimlerle paket satmayı çok sever. Müşterilerinizin sizden talep ettiği şartnameyi dikkatlice okuyun; genellikle istenen şey kırmızı ekip değil, bağımsız bi firma tarafından yapılmış kapsamlı bi web uygulama sızma testidir.

VVildan B***KatılımcıTopluluk üyesi
Katılım
Kas 2023
Mesaj
21
#7

İki model arasında kaldıysanız firmalara 'mor ekip' (purple team) çalışması yapıp yapmadıklarını sorun. Mor ekipte saldırgan taraf ve savunan taraf gizli oynamaz; saldırı tekniği uygulanırken sizin yazılımcılarınızla birlikte ekrana bakılır ve savunma kuralı aynı anda yazılır. Bütçeniz için çok daha öğreticidir.

MMurat Z***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Cam
Yapı
zincir mağaza
Katılım
Oca 2025
Mesaj
27
#8

finans alaninda biz de benzer tekliifler aldik. once suncuu loglarini toplayan bir ilzeme sistemi kurduk maliyeti cok daha makul oldu. izleme olmadan hucum testi yaptirmak gosteristen baska birsey degl

edit: birkaç yazım hatasını düzelttim.

ZZeynep I***KatılımcıTopluluk üyesi
Katılım
Nis 2023
Mesaj
55
#9

Finansal teknoloji sektöründeki regülasyonlar öncelikle denetim izlerinin saklanmasını erişim kontrollerini ve sürekli izleme kabiliyetlerini zorunlu kılar. Şirketinizin mevcut olgunluk seviyesinde savunma ve izleme odaklı yatırımlar hukuki ve operasyonel açıdan öncelikli olmalıdır.

FFilizKatılımcı
Görev
Catering firması
Yapı
tek kişilik işletme
Katılım
Haz 2024
Mesaj
78
#10

yıllık 180.000 AED gibi rakamlar 35 kişilik şirket için az buz deil bütçeyi hemen tüketmeyin ama bu arada şartnameleri sağlayan asgari sızma testini ve temel log izlemesini çözün şirket büyüdükçe bu büyük simülasyonlara geçersiniz.

ŞŞerife K***KatılımcıTopluluk üyesi
Katılım
Tem 2024
Mesaj
186
#11

Bende tam tersi oldu, o yüzden yazıyorum. açıkçası ikinci doğrulama açıksa çalınan parola tek başına işe yaramıyor.

VVildan Ö***Katılımcı
Görev
Sekreter
Sektör
Perakende
Yapı
aile şirketi
Katılım
Ara 2024
Mesaj
66
#12

ben de merak ediyorum.

KKoray Y***Katılımcı
Görev
Ön muhasebe
Sektör
Kağıt
Yapı
aile şirketi
Katılım
Ara 2024
Mesaj
65
#13

Aynen öyle, üstelik bu kadar bilinmiyor. Acele karar, altı ay snra düzeltilen karar oluyor.

Herkesin yaptığı şey doğru olduğu anlamına gelmiyor. neyse benim görüşüm bu kesin doğru diye yazmıyorum.

RRabia Ç***KatılımcıTopluluk üyesi
Katılım
Ara 2023
Mesaj
23
#14

dikkat edilmesi gereken bişşey var. kırmızı ekip mavi ekip tarafında yapılan hata genelde geri dönülebilir ama pahalı.

umarm işinize yarar.

MMelis Ç***Uzman
Görev
Sistem destek elemanı
Sektör
Enerji
Yapı
iki şubeli işletme
Katılım
Nis 2025
Mesaj
4
#15

Doğru söylüyorsunuz. Test edilmemiş bi yedek yedek değildir.

SSultan Ç***Yeni üyeTopluluk üyesi
Katılım
Ağu 2026
Mesaj
7
#16

Katılıyorum hatta altını çizmek isterim. açıkçası tek bi önleme güvenmeyin; katman katman gidin.

Not olarak bırakayım lazım olur.

MMert Ö***Uzman
Görev
Kurye koordinatörü
Sektör
Enerji
Yapı
yeni kurulmuş girişim
Katılım
Oca 2023
Mesaj
157
#17

Bunu yazdığınız için teşekkürler, doğrusu bu. Kararı geri almak ne kadar zorsa, o kadar yavaş verin.

AAycan K***Katılımcı
Görev
Mağaza müdürü
Sektör
Catering
Yapı
20 kişilik firma
Katılım
Mar 2024
Mesaj
132
#18

Bu yazılanlar bire bir bizim yaşadığımız. Otomatik tarama raporu ile sızma testi aynı şey değil.

Benim görüşüm bu, kesin doğru diye yazmıyorum.

FFatih G***Katılımcı
Görev
Üretim planlama
Sektör
Bilişim hizmetleri
Yapı
orta ölçekli işletme
Katılım
Kas 2024
Mesaj
31
#19

Farklı düşünüyorum. Bunu baştan yazılı hâle getirmezseniz sonra tartışma çıkıyor.

Bizde en çok zaman kaybettiren şey, kimin karar vereceğinin belli olmamasıydı. Başka türlü yapan varsa onu da merak ederim.

EEmine T***Uzman
Görev
Pazarlama müdürü
Sektör
E-ticaret
Yapı
orta ölçekli işletme
Katılım
Oca 2023
Mesaj
23
#20

Bu kdr açık anlatan yazı az bulunuyor.

Yanıt yaz