InfinitumIT

Hizmet

APT Tespiti

Gelişmiş kalıcı tehditlerin uzun süreli ve sessiz aktivitelerini tespit etmek için derin analiz.

APT (Advanced Persistent Threat) saldırıları aylar süren, tespit edilmeden ilerleyen, hedefe özel kampanyalardır. Standart EDR/AV taramalarında çoğu zaman yakalanmazlar.

Tespit yaklaşımımız

  • Threat hunting — hipotez tabanlı proaktif arama
  • Anomali analizi — kullanıcı davranışı baseline'ından sapma
  • YARA kuralları — bilinen APT grup imza eşleştirmesi
  • Memory forensics — RAM'de yaşayan persistance teknikleri
  • Network forensics — uzun süreli C2 trafiği analizi

İzlediğimiz APT grupları

Türkiye'yi ve bölgemizi hedefleyen başlıca aktörler:

  • APT28, APT29 (devlet destekli)
  • MuddyWater (savunma sanayi)
  • Lazarus (finans)
  • Cobalt Group (bankacılık)
  • Çeşitli ransomware operatörleri (BlackCat, LockBit, Conti varyantları)

Çıktılar

  • Compromise assessment raporu
  • Zaman çizelgesi rekonstrüksiyonu
  • Saldırgan grubu eşleştirme (attribution)
  • Containment ve eradication önerileri

Ekip sertifikalarımız

SANS, Offensive Security, EC-Council, CompTIA, ISACA, CREST ve INE tarafından akredite uzmanlarımız.

SANS GPEN
SANS GWAPT
SANS GICSP
SANS GRTP
SANS GCIH
SANS GSEC
Offensive Security OSCP
Offensive Security OSWP
EC-Council CEH
CompTIA Security+
ISACA CISM
ISACA CISA
CREST CRT
INE eWPTX
Fortinet FCP Secure Networking
Fortinet FCP Cloud Security
Fortinet FCP Security Operations
Fortinet FCSS Secure Networking
Fortinet FCSS SASE
Fortinet FCSS Cloud Security
Fortinet FCSS Security Operations
IBM QRadar Admin
SANS GPEN
SANS GWAPT
SANS GICSP
SANS GRTP
SANS GCIH
SANS GSEC
Offensive Security OSCP
Offensive Security OSWP
EC-Council CEH
CompTIA Security+
ISACA CISM
ISACA CISA
CREST CRT
INE eWPTX
Fortinet FCP Secure Networking
Fortinet FCP Cloud Security
Fortinet FCP Security Operations
Fortinet FCSS Secure Networking
Fortinet FCSS SASE
Fortinet FCSS Cloud Security
Fortinet FCSS Security Operations
IBM QRadar Admin

Çerez kullanımı

Sitemizde sadece zorunlu oturum ve dil tercihi çerezleri kullanıyoruz; üçüncü taraf izleme çerezi yoktur. Detay için Çerez Politikası ve KVKK Aydınlatma Metni'ni inceleyin.