Canlı Siber Saldırı Simülatörü

Bir çalışan phishing mailine tıkladı… sonra ne olur?

Aşağıdaki adımları kendi ortamınıza göre cevaplayın; Bitdefender, Narbulut ve Gaterzone gibi çözümler varsa saldırının nasıl farklı ilerlediğini görün.

Adım 1 / 4

Cevaplarınızı değiştirerek farklı senaryoları test edebilirsiniz.

Adım 1 · Kullanıcı Cihazı

Kullanıcının cihazında güncel EDR/antivirüs durumu nedir?

Phishing mailine tıklayan kullanıcının cihazında Bitdefender GravityZone gibi davranışsal analiz ve EDR özellikli bir çözüm var mı?

! Bu sadece bir simülasyondur; gerçek ortamınızda ek faktörler de rol oynayabilir.

Saldırı Zaman Çizelgesi

Aşağıdaki akış, verdiğiniz cevaplara göre bir ransomware saldırısının nasıl evrilebileceğini basitleştirilmiş şekilde anlatır.

  1. Phishing maili kullanıcının gelen kutusuna düştü

    Sosyal mühendislik içeren, gerçek bir bankadan geliyor gibi görünen bir e-posta, kullanıcının dikkatini çekiyor.

  2. Kullanıcı linke tıklıyor

    Kullanıcı, maildeki linke tıklayarak zararlı bir siteye yönlendiriliyor ve kimlik bilgilerini girmeye zorlanıyor.

  3. EDR davranışsal analizi devreye giriyor

    Bitdefender GravityZone, anormal dosya erişimlerini ve süreç davranışlarını tespit ederek şüpheli süreçleri karantinaya alıyor.

  4. Off‑site yedekler güvende

    Narbulut üzerindeki versiyonlu ve off‑site yedekler, farklı kimlikler ve API erişimi üzerinden tutulduğu için saldırıdan etkilenmiyor.

  5. Domain’de yatay hareket riski

    Zayıf ayrıcalıklı erişim kontrolleri nedeniyle saldırgan, diğer sunuculara ve kritik sistemlere sıçrama şansı yakalıyor.

  6. İş sürekliliği sonucu

    Olay tespit edildi ancak bazı sistemler etkilendi; geri dönüş süresi ve veri kaybı sınırlı da olsa hissedilebilir.

Özet Risk Seviyesi ve Öneriler

Orta

Verdiğiniz cevaplar; saldırının orta etkiyle sonuçlanma olasılığını gösteriyor.

  • • Gaterzone PAM ile ayrıcalıklı erişimlerin kontrolü ve düzenli phishing farkındalık eğitimleri saldırının yayılımını yavaşlatır.