Varonis, güvenlik savunucularının Microsoft Entra ID saldırı tekniklerini gerçekçi senaryolarla öğrenmesini amaçlayan ücretsiz CTF platformunu duyurdu.
Ne oldu?
Varonis Threat Labs, güvenlik analistleri ve mavi takım (blue team) uzmanları için Microsoft Entra ID (eski adıyla Azure AD) ortamlarındaki siber saldırı tekniklerini anlamaya ve tespit etmeye yönelik "Breach at the Beach" adında yeni, ücretsiz ve uygulamalı bir Capture the Flag (CTF) eğitim platformu geliştirdi. Doron Kapah ve Mark Vaitsman gibi deneyimli siber güvenlik araştırmacıları tarafından tasarlanan bu platform, katılımcılara gerçek dünya olaylarından esinlenen senaryolar sunarak siber tehditleri simüle etme imkanı tanıyor. Katılımcıların gerçekçi bir bulut ortamında siber saldırganların izlerini sürmesini hedefleyen bu eğitim; manuel günlük (log) analizi yapma, sinsi veri sızıntılarını tespit etme ve karmaşık günlük kayıtları arasından gerçek tehditleri ayıklama gibi kritik yetenekleri kazandırıyor. Eğitimleri başarıyla tamamlayan katılımcılar CPE kredisi kazanırken aynı zamanda bir başarı sertifikasının da sahibi oluyor.
Neden önemli?
Geleneksel siber güvenlik eğitimleri ve CTF yarışmaları genellikle basit yapılandırma hatalarına veya bilinen yazılım açıklarına odaklanırken, modern saldırganlar meşru Entra ID özelliklerini kötüye kullanmaya yönelmektedir. Özellikle yapay zeka ajanları (AI agents), hizmet sorumluları (service principals) ve diğer insan dışı kimlikler (non-human identities) gibi karmaşık unsurların siber saldırılarda yasal birer araç gibi konumlandırılarak manipüle edilmesi giderek artmaktadır. Saldırganların hedef sistemlerde kalıcı olabilmek ve siber casusluk faaliyetleri yürütmek için bu yasal izin ve kimlikleri nasıl kötüye kullandığını anlamak, savunmacıların en büyük zorluklarından biridir.
Bu CTF platformu, güvenlik uzmanlarının siber tehditleri sadece teoride değil, pratik olarak ve saldırgan gözüyle analiz etmesini sağlayarak savunma mekanizmalarını güçlendirmektedir. Günümüzde kimlik tabanlı siber saldırıların tespiti son derece zor olduğundan, analistlerin karmaşık günlük verileri içinde gizlenen sinsi veri sızdırma girişimlerini fark edebilmesi, kurumsal veri güvenliği için hayati bir önem taşımaktadır. Varonis, bu kapsamlı eğitim platformunun canlı gösterimlerini Ağustos 2026'da gerçekleşecek olan siber güvenlik konferansları Black Hat USA ve DEF CON 34 etkinliklerinde sunmayı planlamaktadır.
Kim veya ne etkileniyor?
Bu gelişme ve eğitim, Microsoft Entra ID altyapısını kullanan tüm kurumları, bulut güvenlik mimarlarını, siber savunma ekiplerini (Blue Team) ve güvenlik operasyon merkezi (SOC) analistlerini doğrudan ilgilendiriyor. Günümüzde bulut tabanlı kimlik doğrulama sistemleri kurumsal ağların kalbi konumunda olduğundan, Entra ID üzerinde yapılacak herhangi bir yetkisiz erişim veya yanlış yapılandırma, tüm şirket verilerinin ve sistemlerinin tehlikeye girmesine yol açabilir. Dolayısıyla bu sistemleri korumakla yükümlü olan her siber güvenlik uzmanı ve ilgili kuruluşlar bu eğitim platformundan faydalanabilecek kitleler arasındadır.
Ne yapılmalı?
Microsoft Entra ID kullanan şirketlerin siber güvenlik yöneticileri, teknik ekiplerini ve SOC analistlerini "Breach at the Beach" gibi uygulamalı CTF eğitimlerine katılmaya teşvik etmelidir. Savunma ekiplerinin insan dışı kimliklerin izlenmesi ve karmaşık günlük analizleri konusunda kendilerini geliştirmeleri, olası gerçek saldırıları çok daha erken fark etmelerini sağlayacaktır. Bunun yanı sıra, bulut ortamlarında en düşük yetki prensibini (least privilege) titizlikle uygulamak, servis hesaplarının hareketlerini düzenli olarak denetlemek ve kimlik tabanlı tehdit algılama çözümlerini devreye almak kritik önem arz etmektedir.
Kaynaklar:
- https://www.bleepingcomputer.com/news/security/breach-at-the-beach-play-the-ultimate-entra-id-ctf/
- https://www.varonis.com/blog/breach-at-the-beach