Bu bölümün konusu: Zafiyetin ne olduğu, neden var olduğu, nasıl sömürüldüğü (lab PoC'si). Sertleştirme → Bölüm 2. Tespit → Bölüm 3. E-posta domain sahteciliği bir "protokol bypass"ı değil, SMTP'nin (RFC 5321, 1982 tasarım varsayımı) yapısal kimlik doğrulama boşluğudur. SPF, DKIM, DMARC bu boşluğa sonradan eklenmiş üç ayrı yama katmanıdır; hiçbiri tek başına yeterli değildir ve üçü birlikte de yalnızca sahip olunan domain'in exact-domain sahteciliğini kapatır.


HARDEC — Hardening, Detection, Compare
Ortamını olması gerekenle kıyasla. Açığı gör. Sıkılaştır.
- AD-PRIV-01 · Tier-0 hesap ayrımı
- AD-CS-01 · AD CS sertifika güvenliği
- AD-LOG-01 · Gelişmiş denetim günlükleri
- M365-IDN-01 · MFA zorunluluğu
- M365-PRIV-02 · PIM ile ayrıcalıklı erişim
- M365-CA-01 · Koşullu erişim politikaları
- LNX-SSH-01 · SSH sıkılaştırma
- LNX-NET-04 · Kernel / sysctl sertleştirme
- LNX-LOG-01 · auditd izleme
- CLD-IAM-01 · Kök / owner hesap koruması
- CLD-DAT-01 · Depolama genel erişim engeli
- CLD-LOG-01 · Bulut denetim günlükleri
Kontroller CIS, NIST 800-53/800-171, NIST CSF ve ISO 27002 ile eşlenebilir.
Kapalı saha testi — offline araç
Aracı farklı ortamlarda henüz yeterince denemedik. Şirket e-postasıyla istek oluşturun; istediğiniz platformlara özel paketi ücretsiz gönderelim. Çalıştırın, değerlendirin, logları ve geri bildirimi paylaşın.
Diğer ortamlarPek Yakında
Listede görünür; kontrol gövdesi henüz açık değil. Kıyaslama şu an dört açık ortam için.
Teknikler
Aktif İstismar Edilen Zafiyetler
CISA KEV'de aktif istismar edilen zafiyetler.
Müdahale Playbook'ları
Bir olay gerçekleştiğinde ne yapılacağı — NIST SP 800-61 fazlarına göre adım adım. 78 playbook · 2008 müdahale adımı.



