Phishing & Initial Access Response
Kimlik avı e-postası, kötü amaçlı ek veya kimlik bilgisi hasadı kaynaklı ilk erişim olaylarında kampanya kapsamını çıkarma, erişimi kesme ve tekrarını önleme akışı.
Hazırlık
1 adım- İhbar hattı ve otomatik analiz kur
Kullanıcı 'report phishing' butonu, e-posta sandbox, URL/ek detonation ve EDR entegrasyonu hazır olsun.
Tespit ve Analiz
3 adım- Şüpheli mesajı doğrula ve analiz et
Başlık (header), gönderen altyapısı, bağlantı hedefi ve eki güvenli ortamda incele; IOC'leri (URL, alan, hash, IP) çıkar.
- Kampanya kapsamını çıkar
Aynı IOC'lerle eşleşen tüm alıcıları bul; kimlerin tıkladığını, ek açtığını veya kimlik bilgisi girdiğini belirle.
- Başarılı erişim belirtisi ara
Tıklayan hesaplarda anormal oturum açma, yeni cihaz, MFA kaydı, posta kuralı veya yeni OAuth izni oluşumunu kontrol et.