Merhaba Türk Hack Team ailesi bugün sizlere Red Team,Blue Team ve Purple Team'lar hakkında bilgiler vereceğim
![96htum.png](https://resmim.net/f/96htum.png)
KONU BAŞLIKLARI
->Red Team Nedir?
->Operasyon Adımları
->Blue Team Nedir?
->Red Team ve Blue Team
->Purple Team Nedir?
Red Team Nedir?
![96htum.png](https://resmim.net/f/96htum.png)
![2SjNP3.jpg](https://resmim.net/f/2SjNP3.jpg)
Red Team, saldırganların davranışlarını ve tekniklerini taklit ederek hedefe sızmaya çalışır.Pentes uzmanlarında farklı çalışırlar aralarında farklar vardır.Red Team'lar bir veya daha fazla hedefin izini sürmektedirler, normal bir sızma testine göre daha uzun olur.Normal bir sızma testi 4-5 gün sürecekse bu işlem 2-3 hafta sürebilir.Hedefin açıklarını değil daha çok algılama ve yanıtlama yetkisini ayrıştırırlar.Yukarıda da bahsettiğim gibi saldırganları taklit ederler ve onlar gibi düşünürler.Red Teamin amacı sadece çevreyi ve çevredeki sistemleri test etmek değil, aynı zamanda insanlarınızı ve süreçlerinizi de test etmektir.
BİR RED TEAM OPERASYONU VE ULTRA GÜVENLİKLİ BİR SİSTEME SIZMA ADIMLARI
![96htum.png](https://resmim.net/f/96htum.png)
->Keşif
->Silahlanma
->Gönderim
->İstismar
->Yükleme
->Komuta ve kontrol
OPERASYON BAŞLANGICI VE BİLGİ TOPLAMA AŞAMASINDA KULLANILABİLECEK ARAÇLAR-YÖNTEMLER
![96htum.png](https://resmim.net/f/96htum.png)
->OSINT
->Endüstri ve Unsur Analizi
->Profil Analizi ve Sınıflandırma
SIZMA AŞAMASINDA GERÇEKLEŞEBİLECEK SENERYOLAR
![96htum.png](https://resmim.net/f/96htum.png)
->Hedef kuruma fiziksel olarak erişim sağlanıp iç ağa hazırlanan cihazın yerleştirilmesi
->Çalışanlara oltalama saldırıları
->Çalışanlara cihaz gönderilmesi
SALDIRI TASARIMLARI
![96htum.png](https://resmim.net/f/96htum.png)
->VPN bağlantıları hakkında içerik
->Teknik destek (sayın|at|hedef.kurum)
->Teknik içerik dosyaları
ZARARLI TRAFİK
![96htum.png](https://resmim.net/f/96htum.png)
![QZhJ4s.png](https://resmim.net/f/QZhJ4s.png)
RED TEAM VE HEDEF
![96htum.png](https://resmim.net/f/96htum.png)
RED TEAM
->1 Lider 3 Operatör
->İleri seviye teknik kabiliyetler
->Sosyal Mühendislik Kabiliyetleri
->Kısıtlı Bütçe
HEDEF
->15 Kişilik Ekip
->Kıdemli İnsan Gücü
->Teknolojik Altyap
->Her Yıl Tekrarlanan Eğitimler
->Saldırı (Tehdit) İstihbaratı
İki tarafıda karşılaştırdık.Yüzeysel olarak hedef daha güçlü fakat önemli olan karşınızdakinin kim olduğu değil önemli olan sizin bir strateji ve bir planınızın olmasıdır.Örneklerini araştırabilirsiniz.Bir diziden örneğini ben vereyim.Mr.Robot dizisini hepimiz biliriz.E-Corp gibi güvenliğe milyonlarca para ödeyen bir şirketin bir hacker grubu tarafından hacklenmesi....
BLUE TEAM NEDİR?
![96htum.png](https://resmim.net/f/96htum.png)
![Y4pZJz.jpg](https://resmim.net/f/Y4pZJz.jpg)
Blue Team hem saldırganlara hemde Red Team'a karşı sistemi savunan ekiplerdir.Bir taraf saldırırken diğer taraf savunuyor yani şöyle özetleyeceksek.Bir şişeye su doldurmak isteyen bir kişi var fakat musluktan su çıkmasına izin vermeyen bir güvenlik var.İki tarafta birbirine zıt görünebilir fakat iki tarafta bir hamuru çırpacak iki eldir.Kırmızı takım su doldurmak ister, Mavi takım izin vermez.Asıl amacı aralarında paylaşırlar.
RED TEAM VE BLUE TEAM
![96htum.png](https://resmim.net/f/96htum.png)
Bu bahsettiğimiz ekipler arasında tabiki de bazı sorunlar ve farklar olacaktır.Bunlar:
Red Team, Blue Team ile asla bilgi paylaşmaz.Kendilerini seçilmiş görürler.
Red Team oluşumun içine çekilir ve kısırlaştırır.
İki ekipte sürekli olarak birbirleriyle etkileşim içinde olmazlar.
İki tarafında öğrendiği bilgiler hemen kaybolur.
PURPLE TEAM
![96htum.png](https://resmim.net/f/96htum.png)
![7PPIkt.png](https://resmim.net/f/7PPIkt.png)
Purple Team, Red ve Blue Team'ın etkinliğini en üst düzeye çıkarmak için var olan gruplardır.Bu işlemi, Blue Team'ın savunma taktiklerini, Kırmızı Takımın tespit ettiği tehditler ve zayıf noktalarla, her birinin çabalarından en üst düzeyde yararlanılmasını sağlayan tek bir anlatıma entegre ederek yaparlar.
Anlatacaklarım bu kadar.Saygılarımla...
Son düzenleme: