İçeriğe geç

Forestall

Forestall, Active Directory ve Entra ID ortamlarındaki kimlik ilişkilerini saldırgan perspektifiyle haritalandırarak gizli saldırı yollarını açık verilmeden ortaya çıkaran bir kimlik güvenliği platformudur.

Tek bakışta

Active Directory ve Entra ID ortamındaki kimlik ilişkilerini saldırgan gözüyle haritalayıp gizli saldırı yollarını açık verilmeden ortaya çıkaran kimlik güvenliği (ISPM).

Saldırıların çalınan kimlik bilgisi ve hatalı yetkiler üzerinden ilerlediğini bilen, kimlik katmanını proaktif kapatmak isteyen ekipler için.

Uygulama Güvenliği

Forestall ana bileşenleri

FSProtect
AD nesnelerini ve ilişkilerini derinlemesine toplayıp güvenlik duruşunu saldırgandan önce çıkarır.
Attack Path Management
Yüksek etkili saldırı yollarını ve kritik geçiş noktalarını görselleştirir.
Identity Attack Surface
Kimlik, ayrıcalık ve güven ilişkilerini sürekli haritalandırır.
Credential Discovery
Açıkta kalan kimlik bilgilerini ve gizli anahtarları tespit eder.
Identity Risk Assessment
Açıkları olasılık, etki ve iş bağlamıyla önceliklendirir.

Bir saldırgan kuruma girdiğinde tek tek zafiyetlere bakmaz; bir grafik üzerinde yürür. “Bu kullanıcının parolasını ele geçirirsem, o kullanıcı şu gruba üye, o grup şu sunucuda yerel yönetici, o sunucuda da Domain Admin oturumu açık…” Tek başına hiçbiri “kritik açık” sayılmayan bu yapılandırmalar, üst üste gelince Domain Admin’e giden bir yol oluşturur. Forestall’ın yaptığı tam olarak budur: Active Directory ve Entra ID’yi bir kontrol listesi olarak değil, saldırganın gördüğü gibi bağlantılı bir grafik olarak modelleyerek o yolları açık verilmeden ortaya çıkarmak.

Kontrol listesi değil, saldırı grafiği

Geleneksel denetim araçları “şu hesabın parolası süresiz”, “şu izin fazla geniş” gibi bulguları ayrı satırlar hâlinde listeler. Sorun şu ki gerçek risk, bu bulguların birleşiminde saklıdır. Forestall, kullanıcı, grup, GPO, oturum ve güven ilişkilerini tek bir grafikte birleştirir; ardından bu grafik üzerinde ayrıcalık yükseltme ve yanal hareket rotalarını hesaplar. Böylece on binlerce yapılandırma içinden, gerçekten istismar edilebilir olan birkaç kritik zincir öne çıkar.

Choke point: en az çabayla en çok savunma

Saldırı yolları analizinin asıl gücü, darboğaz (choke point) kavramındadır. Yüzlerce saldırı yolu, çoğu zaman birkaç ortak düğümden geçer. Forestall bu kritik geçiş noktalarını belirler; tek bir izni düzelterek aynı anda yüzlerce saldırı yolunu kapatmanızı sağlar. Bu, “tüm bulguları tek tek kapat” yaklaşımının yarattığı tükenmişliğin yerine, etkiye göre önceliklendirilmiş bir iyileştirme listesi koyar.

Açık verilmeden, ajansız

Forestall’ın FSProtect bileşeni, AD nesnelerinin ve uç noktaların derin bilgisini özel algoritmalarla toplar; bunu uç noktalara ajan kurmadan, kimlik altyapısı üzerinden pasif analizle yapar. Bu, hem devreye alımı hızlandırır hem de değerlendirmenin gerçek bir saldırı simülasyonu gibi davranıp ortamı riske atmasını önler. Credential Discovery ise paylaşımlı depolama alanlarında ve betiklerde açıkta unutulmuş parola ve gizli anahtarları arar — saldırganın ilk dayanak noktasını ortadan kaldırır.

Sürekli izleme, anlık fotoğraf değil

Kimlik ortamı durağan değildir: her gün yeni hesaplar açılır, gruplara üyelik değişir, geçici verilen yetkiler geri alınmayı unutur. Tek seferlik bir denetim, yapıldığı günün fotoğrafıdır ve ertesi hafta eskir. Forestall, AD ve Entra ID duruşunu talep üzerine veya periyodik olarak yeniden değerlendirir; iki tarama arasında ortaya çıkan yeni saldırı yollarını ve yeni açılan kritik geçiş noktalarını işaretler. Böylece “geçen çeyrek temizdik” yanılsaması yerine, kimlik saldırı yüzeyinin zaman içindeki gerçek seyri görünür olur.

Bu sürekli bakış, özellikle birleşme, devralma ya da hızlı büyüme dönemlerinde değer kazanır — yeni katılan dizinlerin getirdiği güven ilişkileri çoğu zaman en sessiz ama en tehlikeli saldırı yollarını yaratır.

Bağlamsal puanlama ve raporlama

Bulunan her risk; istismar edilebilirlik, etki ve iş bağlamına göre puanlanır (Identity Risk Assessment). Teknik ekip için ayrıntılı düzeltme adımları, yönetim için duruş özeti otomatik raporlanır; böylece güvenlik bulguları denetime hazır kanıta dönüşür.

Infosec ile

Forestall, kimlik güvenliği duruşunu sürekli değerlendiren bir platform olduğu kadar, bulgularının doğru yorumlanmasını gerektiren bir uzmanlık alanıdır. Infosec, ilk AD güvenlik değerlendirmesinden başlayarak kritik saldırı yollarının önceliklendirilmesinde, choke point’lerin kapatılmasında ve periyodik duruş takibinin kurgulanmasında ekiplerin yanında olur; lisanslama ve devreye alma süreçlerini uçtan uca yürütür.

Mimari

Forestall Çözüm Mimarisi

Teknolojinin temel bileşenlerini ve veri/koruma akışını özetleyen şema.

▶ 1 Video

Forestall — Cyber Circle sahnesinden

YouTube kanalı →
Forestall Security — Atanur Elmasoğlu
2:20

Forestall Security — Atanur Elmasoğlu

Uygulama Güvenliği teknoloji ortakları

40+ teknoloji ortağının tamamı

Siber dayanıklılığınızı bugün güçlendirin

Uzman ekibimizle 30 dakikalık ücretsiz bir keşif görüşmesi planlayın. Mevcut siber güvenlik duruşunuzu birlikte değerlendirelim.