Donanım Tabanlı Tehdit Simülasyonu
Fiziksel katman çoğu güvenlik programında kör noktadır; biz onu sahada test ederiz.
Gerçek saldırganlar yalnızca ağ üzerinden değil; özel donanımlar, RF sinyalleri ve fiziksel erişim noktaları üzerinden de sızar. Bu vektörler çoğu güvenlik programında kör nokta olarak kalır.
Bu tatbikat; bina erişimi, kablosuz altyapı ve USB vektörlerini Türkiye'nin ilk donanım hacking laboratuvarının gerçek cihazlarıyla, sahada bizzat test eder.
Özel Saldırı Donanımı
Kombine Tatbikat Sahnesi
Türkiye'nin İlk Donanım Lab'ı
Retest Garantisi
Bir saldırgan için kartlı geçiş kapısı, klonlanabilir bir RFID kartı; kurumsal Wi-Fi ise klonlanabilir bir SSID'dir.
Her tatbikat sertifikalı uzman kadro tarafından sahada icra edilir; otomatik araç kullanımı yalnızca keşifle sınırlıdır. Hiçbir aktivite önceden yazılı onay olmadan gerçekleştirilmez ve her iki taraf da testi anında durdurabilir.
Saldırı Vektörleri
Donanımlar tek vektörden uçtan uca APT simülasyonuna kadar her ölçekte birleştirilebilir.
Fiziksel Erişim Atlatma
Bina güvenlik sistemleri, kartlı geçiş noktaları ve erişim kontrol mekanizmalarının sahada test edilmesi.
Kablosuz Ağ Saldırıları
WiFi, Bluetooth ve diğer protokoller üzerinden kimlik bilgisi toplama, MITM ve sinyal analizi.
Ağ İmplant Cihazları
Fiziksel erişimde ağa yerleştirilen implantlarla uzun süreli gizli bağlantı ve trafik izleme.
RFID / NFC Saldırıları
Kurumsal erişim kartları, temassız ödeme ve NFC tabanlı kimlik doğrulama üzerine güvenlik tatbikatı.
USB / HID Saldırı Simülasyonu
Uç noktalara USB vektörleri ve HID kimlik taklidi üzerinden çalıştırılan payload zincirleri.
RF Analizi ve İstismarı
Geniş frekans aralığında sinyal analizi, replay saldırıları; alarm, kilit ve kumanda sistemlerinin RF değerlendirmesi.
Sinyal / Görüntü İstihbaratı
Kamera ve ekran sinyallerinin pasif izlenmesi; HDMI hat izleme ve RF sinyal yakalama vektörleri.
Kombine Tatbikat Sahneleri
Donanımlar tek bir gerçekçi saldırı zincirinde birleştirilir.
Kartlı Geçişten İç Ağa
Erişim kartı klonlanır, güvenli alana girilir, iş istasyonundan kimlik bilgisi alınarak ağa implant yerleştirilir.
Evil Twin Kimlik Avı
Kurumsal SSID klonlanarak WPA2 Enterprise kimlik bilgileri yakalanır ve kablosuz altyapı haritalanır.
USB Zincirleme Saldırı
Fiziksel erişimde kimlik bilgisi çalınır, ekran izlenir ve USB port güvenlik politikaları doğrulanır.
RF Altyapı Tatbikatı
Araç kilidi, alarm ve bina otomasyonu gibi RF sistemlerine replay ve bypass tatbikatı uygulanır.
Uçtan Uca APT Simülasyonu
Tüm donanımlar; dış çevreden fiziksel erişime kadar gerçekçi bir saldırı zincirinde birleştirilir.
Teslimatlar
- Yönetici Özeti — risk raporu ve öncelikli eylem planı
- Teknik Bulgu Raporu — PoC video ve ekran görüntüleriyle
- Saldırı Zinciri Görseli — uçtan uca senaryo akışı
- Fiziksel ve Teknik Katmanda Çözüm Önerileri
Kimin İçin?
Ofis ve veri merkezi işletenler (kartlı geçiş, bina otomasyonu)
Kablosuz altyapı kullananlar (WiFi, Bluetooth, RF)
Kurumsal ağ ve endpoint yönetenler (USB implant, HID)
Finans, savunma, enerji ve sağlık gibi yüksek güvenlikli sektörler
IoT ve endüstriyel sistem işletenler
Güvence ve Çerçeve
Fiziksel kör noktalarınızı görünür kılın.
Ücretsiz ön görüşmede kapsamı belirleyelim; sahaya özel bir tatbikat planı hazırlayalım.
Tatbikat Kapsamı Talep Et