24Solutions - Kurumsal Navigasyon
ADLİ BİLİŞİM • DFIR

Siber Olay İncelemesi (Root Cause Analysis)

Yaşanan bir güvenlik ihlalinin ardından saldırganın sisteme ilk giriş noktasını (Patient Zero), yatayda izlediği rotayı ve istismar ettiği temel zafiyetleri detaylı teknik incelemelerle aydınlatıyoruz.

METODOLOJİ

Olayın Kök Nedenine İnen Derinlemesine İnceleme

Bir siber saldırıyı yalnızca durdurmak yeterli değildir; saldırganın ağa nasıl girdiğini tam olarak tespit etmeden kapatılan her vaka, aynı açığın gelecekte tekrar istismar edilmesine zemin hazırlar.

1. İlk Giriş Noktası (Patient Zero) Tespiti

Saldırganın ağa ilk adım attığı cihaz, çalınan kullanıcı hesabı veya istismar edilen web zafiyeti (VPN, RDP, Phishing, 0-Day) korele edilmiş log analizleriyle net olarak belirlenir.

2. Saldırı Yolu ve Etki Alanı Analizi

İlk giriş anından olayın tespitine kadar saldırganın içeride yaptığı tüm yanal hareketler (Lateral Movement), yetki yükseltmeler ve eriştiği veritabanları haritalandırılır.

KAPSAM TÜRLERİ

Hangi Boyutlarda Kök Neden Arıyoruz?

İhlali oluşturan tüm teknik ve yapısal faktörleri 3 kritik boyutta analiz ediyoruz:

Teknik ve Yapılandırma Zafiyetleri

Yamasız sunucular, varsayılan parolalar, açık bırakılmış uzaktan erişim portları veya hatalı güvenlik duvarı kurallarının tespiti.

Kullanıcı ve İnsan Faktörü İhlalleri

Oltalama e-postaları, parola paylaşımı, zayıf kimlik doğrulama politikaları veya yetkisiz kullanıcı aktivitelerinin belirlenmesi.

Tedarik Zinciri ve Üçüncü Parti Riskleri

Dışarıdan hizmet veren iş ortakları, entegre yazılımlar veya uzaktan destek sağlayan servis sağlayıcı kaynaklı sızma noktaları.

24Solutions Siber Olay Kök Neden İncelemesi RCA
ÇIKTILAR

İnceleme Sonunda Neler Teslim Edilir?

Yönetim kurullarına ve denetim otoritelerine sunulabilecek teknik ve stratejik kök neden çıktıları.

Teknik Kök Neden Analizi Raporu (RCA)

İhlale zemin hazırlayan güvenlik açığını, istismar metodolojisini ve sızıntının etki büyüklüğünü kanıtlarıyla açıklayan detaylı rapor.

Saldırı Yolu Haritası (Attack Path Diagram)

Saldırganın ilk sızma anından hedefe ulaşana kadar kullandığı tüm sunucu, hesap ve protokolleri gösteren teknik akış şeması.

Kalıcı Güvenlik İyileştirme Planı (CAPA)

Aynı olayın ve benzer türevlerinin gelecekte tekrar etmesini kesin olarak engellemeye yönelik düzeltici ve önleyici faaliyet listesi.

Saldırının Kök Nedenini Ortaya Çıkarın, Tekrarını Kesin Olarak Önleyin

Saldırganın içeri nereden sızdığını ve hangi güvenlik açığını kullandığını kesin olarak tespit ederek aynı senaryonun tekrarlanmasını engelliyoruz.