AEGIS // AltaySec Tycoon, tarayıcıda ücretsiz oynanan Türkçe bir siber güvenlik şirketi yönetim (tycoon) oyunudur. Sıfırdan bir güvenlik ajansı kurarsın: analist işe alır, gelen olay müdahale, sızma testi ve tehdit avı işlerini doğru uzmana atar, her aşamada taktik seçer ve 09:00–18:00 gün döngüsünü yöneterek Solo fazından Lig fazına kadar büyürsün. Puanlama iki katmanlıdır: hem doğru taktiği seçmen hem de görevi atadığın analistin yetkinliği sonucu belirler.
Oyunun ayırt edici yanı içeriğidir: senaryolar uydurma değildir. Rutin ve acil işler gerçek MITRE ATT&CK teknikleri (ör. T1190 — internete açık uygulamanın sömürülmesi, T1486 — fidye amaçlı veri şifreleme), yapay zekâ tarafında MITRE ATLAS teknikleri (ör. AML.T0051 — prompt injection) ve gerçek, kamuya açık CVE kayıtları (ör. CVE-2020-1472 Zerologon, CVE-2023-34362 MOVEit) üzerine kuruludur. 60'tan fazla çok aşamalı senaryonun her biri, kaynak bağlantılı bir "Ne Öğrendin" kartıyla kapanır; böylece oynarken güncel saldırı tekniklerini ve savunma adımlarını öğrenirsin.
Kurulum gerektirmez; bağımlılıksız, statik bir web oyunudur ve ilerlemen tarayıcında saklanır. Oyun, Türkçe siber güvenlik ekosistemine katkı amacıyla AltaySec tarafından geliştirilmiştir.
AEGIS // AltaySec Tycoon'daki 70 çok aşamalı senaryonun tamamı gerçek saldırı tekniklerine dayanır: 57 MITRE ATT&CK tekniği, 12 MITRE ATLAS (yapay zekâ) tekniği ve 1 ATT&CK for ICS (endüstriyel kontrol) tekniği; bunların 13'ü kamuya açık gerçek bir CVE kaydına bağlıdır. Aşağıdaki tablo, her senaryonun hangi teknik ve varsa hangi CVE üzerine kurulduğunu listeler.
Son güncelleme: 29 Ağustos 2026
| Teknik ID | Teknik Adı | Çerçeve | İlgili Senaryo |
|---|---|---|---|
| T0855 | Unauthorized Command Message | ATT&CK | Su Arıtma Tesisinde Modbus Kâbusu: SCADA'ya Yetkisiz Komut — Kritik Altyapı / Su (OT-SCADA) · Defans |
| T1003.006 | OS Credential Dumping: DCSync | ATT&CK | RaaS Bağlı Kuruluşun İzinde: Üçlü Gasp Saldırısının Avı — Hukuk / Avukatlık Bürosu · Ofansif |
| T1014 | Rootkit | ATT&CK | Görünmez Misafir: Rootkit ve Bellek Adli Analizi — Finans / Bankacılık · Defans |
| T1041 | Exfiltration Over C2 Channel | ATT&CK | CANLI: Veri Sızıyor — Finans / Bankacılık · Defans |
| T1053.005 | Scheduled Task/Job: Scheduled Task | ATT&CK | Şüpheli Zamanlanmış Görev İncelemesi — Sağlık · Defans |
| T1059.001 | Command and Scripting Interpreter: PowerShell | ATT&CK | EDR Kırmızı Alarm: Şüpheli PowerShell İncelemesi — Üretim / OT-IT · Defans |
| T1059.005 | Command and Scripting Interpreter: Visual Basic | ATT&CK | Şüpheli Fatura Eki: Office Makro Hızlı Analizi — Lojistik · Defans |
| T1078 | Valid Accounts | ATT&CK | İmkânsız Seyahat: Şüpheli Oturum Açma Kontrolü — Bilişim / SaaS · Defans |
| T1078 | Valid Accounts | ATT&CK | CANLI: Yönetici Hesabı Ele Geçirildi — SaaS / Kurumsal · Defans |
| T1078.001 | Valid Accounts: Default Accounts | ATT&CK | Akıllı Binada BACnet İzi: HVAC Üzerinden Sızan Saldırgan — Akıllı Bina / Tesis Yönetimi (BMS) · Ofansif |
| T1078.004 | Valid Accounts: Cloud Accounts | ATT&CK | Aşırı Cömert RBAC: Servis Hesabından Cluster-Admin'e — Bilişim / SaaS · Ofansif |
| T1078.004 | Valid Accounts: Cloud Accounts | ATT&CK | Açık Bucket'tan Lambda'ya: Sızan S3 ve IAM Zinciri — E-ticaret · Defans |
| T1098.001 CVE-2021-42306 | Account Manipulation: Additional Cloud Credentials | ATT&CK | Gizli Anahtar: Entra ID Kimlik Bilgisi Enjeksiyonu ve Kalıcılık — Kurumsal Bulut / Entra ID · Ofansif |
| T1110.001 | Brute Force: Password Guessing | ATT&CK | IP Kamera Panelinde Varsayılan Kimlik Denemesi — Fiziksel güvenlik / IoT · Ofansif |
| T1110.001 | Brute Force: Password Guessing | ATT&CK | İnternete Açık RDP'ye Kaba Kuvvet Yağmuru — Lojistik · Defans |
| T1114.003 | Email Collection: Email Forwarding Rule | ATT&CK | Sahte Fatura Krizi: Ele Geçirilmiş Muhasebe Posta Kutusu — Finans / Muhasebe (Mali Müşavirlik) · Defans |
| T1133 | External Remote Services | ATT&CK | Açık Kubelet ve Kimliksiz etcd: Maruz Kalan Kontrol Düzlemi — Kamu / Devlet · Ofansif |
| T1190 CVE-2022-24086 | Exploit Public-Facing Application | ATT&CK | Magento Mağazasında Ödeme Akışından RCE: E-Ticaret Sızma Testi — E-ticaret · Ofansif |
| T1190 | Exploit Public-Facing Application | ATT&CK | E-Ticaret Sipariş Sayfasında IDOR Doğrulama — E-ticaret · Ofansif |
| T1190 | Exploit Public-Facing Application | ATT&CK | Randevu Portalinda IDOR: Komsunun Dosyasi Elimde — Saglik / Klinik yazilimi · Ofansif |
| T1190 CVE-2021-22214 | Exploit Public-Facing Application | ATT&CK | SSRF Zinciri: PDF Onizlemeden Bulut Anahtarlarina — E-ticaret / Bulut altyapi · Ofansif |
| T1190 | Exploit Public-Facing Application | ATT&CK | Sızan Vatandaş: E-Devlet Portalında Veri İhlali ve KVKK Krizi — Kamu / E-Devlet (KVKK) · Defans |
| T1190 | Exploit Public-Facing Application | ATT&CK | CANLI: Sunucuda Komut Çalışıyor — Kamu / e-Devlet · Defans |
| T1195.001 | Compromise Software Dependencies and Development Tools | ATT&CK | Bir Harf Eksik: Typosquat Bağımlılık ve İmzasız Paket Tuzağı — Yazılım / Açık Kaynak Ekosistemi · Defans |
| T1195.002 CVE-2020-10148 | Supply Chain Compromise: Compromise Software Supply Chain | ATT&CK | Tedarik Zinciri İhaneti: Güncellemeden Gelen Arka Kapı — Kritik Altyapı / Ağ Yönetimi · Defans |
| T1195.002 CVE-2025-30066 | Compromise Software Supply Chain | ATT&CK | Zehirli Halka: GitHub Actions Tedarik Zinciri Sırlarını Sızdırıyor — Yazılım / Fintek · Defans |
| T1218 | System Binary Proxy Execution | ATT&CK | Karada Yaşamak: LOTL Saldırısı ve Silinen Logların Avı — Üretim / Sanayi · Defans |
| T1486 CVE-2023-4966 | Data Encrypted for Impact | ATT&CK | Fabrika Karanlıkta: Üretim Hattını Vuran Fidye Yazılımı — Üretim / Fabrika (OT-IT) · Defans |
| T1486 CVE-2020-1472 | Data Encrypted for Impact | ATT&CK | ZeroLogon'dan Fidyeye: Alan Denetleyicisi Düştü — Sağlık · Defans |
| T1486 CVE-2021-21974 | Data Encrypted for Impact | ATT&CK | Sanallaştırma Çöktü: ESXi Hipervizör Filosunu Vuran Fidye — Sağlık / Özel Hastane (Veri Merkezi) · Defans |
| T1486 | Data Encrypted for Impact | ATT&CK | CANLI: Fidye Yazılımı Şifreliyor — Üretim / OT-IT · Defans |
| T1490 CVE-2023-27532 | Inhibit System Recovery | ATT&CK | Geri Dönüş Yok: Saldırgan Yedekleri Önce İmha Etti — Lojistik / Kargo (BT Altyapısı) · Defans |
| T1498 | Network Denial of Service | ATT&CK | Kameralardan Yükselen Fırtına: IP Kamera Botnet'i ve DDoS — Perakende Zinciri / IoT (Güvenlik Kameraları) · Defans |
| T1498 | Network Denial of Service | ATT&CK | CANLI: Hizmet Kesintisi (DDoS) — E-ticaret · Defans |
| T1528 | Steal Application Access Token | ATT&CK | Rızanın Bedeli: OAuth Onay Phishing ile Token Ele Geçirme — SaaS / Kurumsal Kimlik · Ofansif |
| T1528 | Steal Application Access Token | ATT&CK | Sahte Toplantı Daveti: OAuth Cihaz Kodu Oltası — Enerji / Kamu İştiraki (Kurumsal BT) · Ofansif |
| T1547.001 | Boot or Logon Autostart Execution: Registry Run Keys / Startup Folder | ATT&CK | Endpoint Persistence Kontrolü: Run Key Şüphesi — Perakende · Defans |
| T1550.001 | Use Alternate Authentication Material: Application Access Token | ATT&CK | GraphQL Sizinti: Introspection'dan JWT Bypass'a — Fintech / Mobil cuzdan API · Ofansif |
| T1552.001 | Unsecured Credentials: Credentials In Files | ATT&CK | APK Ters Muhendisligi: Uygulamanin Icindeki Anahtar — Mobil / Kurye uygulamasi · Defans |
| T1552.005 | Unsecured Credentials: Cloud Instance Metadata API | ATT&CK | Sızdıran Kova: S3 Yanlış Yapılandırması ve Metadata Hırsızlığı — Fintek / Bulut · Defans |
| T1555.003 | Credentials from Password Stores: Credentials from Web Browsers | ATT&CK | Infostealer Triyajı: Sızan Çerezlerin Peşinde — E-ticaret · Defans |
| T1556.004 | Modify Authentication Process: Network Device Authentication | ATT&CK | Firmware'in İçindeki Sır: Gömülü Cihazda Gizli Arka Kapı — Üretici / Gömülü Cihaz (IoT Yönlendirici) · Ofansif |
| T1556.009 | Modify Authentication Process: Conditional Access Policies | ATT&CK | Politikadaki Boşluk: Koşullu Erişim Atlatma Testi — Sigorta / Finansal Hizmetler (Kurumsal BT) · Ofansif |
| T1557.001 | Adversary-in-the-Middle: Name Resolution Poisoning and SMB Relay | ATT&CK | NTLM Relay: Ortadaki Adamın Sessiz Köprüsü — Üretim · Ofansif |
| T1558.003 | Steal or Forge Kerberos Tickets: Kerberoasting | ATT&CK | Kerberoasting: Servis Hesabının Sessiz İhaneti — Sigortacılık · Ofansif |
| T1566 | Phishing | ATT&CK | Sabah Postası: Şüpheli Fatura E-postası Triyajı — Finans / Bankacılık · Defans |
| T1566 | Phishing | ATT&CK | CANLI: Oltalama Dalgası — Holding / Kurumsal · Defans |
| T1566.004 | Phishing: Spearphishing Voice | ATT&CK | Hızlı Vishing + QR Oltalama Tatbikatı — Kurumsal / İK · Ofansif |
| T1566.004 | Phishing: Spearphishing Voice | ATT&CK | İçeriden Gelen Ses: Fabrikada Vishing ve Fiziksel Sosyal Mühendislik — Üretim / Fabrika (Fiziksel Güvenlik) · Ofansif |
| T1567 | Exfiltration Over Web Service | ATT&CK | Şifre Yok, Tehdit Var: Saf Veri Sızdırma Şantajı — E-ticaret / Perakende · Defans |
| T1567 | Exfiltration Over Web Service | ATT&CK | Gölgedeki Pano: Onaysız SaaS Aracına Akan Müşteri Verisi — Pazarlama Ajansı / SaaS · Defans |
| T1567.002 | Exfiltration to Cloud Storage | ATT&CK | Veda Hediyesi: Ayrılan Mühendisin Sızdırdığı Tasarım Dosyaları — Savunma Sanayi / Ar-Ge · Defans |
| T1595.002 CVE-2023-34362 | Active Scanning: Vulnerability Scanning | ATT&CK | Dış Yüzey Keşfi: Subdomain ve Açık Servis Taraması — SaaS / Teknoloji · Ofansif |
| T1606.002 | Forge Web Credentials: SAML Tokens | ATT&CK | İmza Sahte, Giriş Gerçek: Golden SAML Avı — Holding / Çok Şirketli Grup (Kurumsal BT) · Defans |
| T1611 CVE-2022-0492 | Escape to Host | ATT&CK | Kafesten Kaçış: Konteynerden Ana Düğüme Sıçrama — Bulut / Konteyner & K8s · Defans |
| T1611 | Escape to Host | ATT&CK | Ayrıcalıklı Pod'dan Düğüme: Konteyner Kaçışı Müdahalesi — Telekomünikasyon · Defans |
| T1621 | Multi-Factor Authentication Request Generation | ATT&CK | Gece 02:00'de Onay Yağmuru: MFA Yorgunluğu Saldırısı — Sağlık / Hastane Zinciri (BT) · Defans |
| T0855 CVE-2021-22779 | Unauthorized Command Message | ATT&CK (ICS) | Hatta Sızmak: Su Arıtma SCADA Ağı Kırmızı Takım Tatbikatı — Kritik Altyapı / OT (Su Arıtma) · Ofansif |
| AML.T0011.002 | Poisoned AI Agent Tool | ATLAS | Zehirli MCP Sunucusu: Geliştirici Ajanına Tedarik Zinciri Saldırısı — Yazılım Geliştirme / DevTools · Defans |
| AML.T0024.002 | Extract AI Model | ATLAS | Modeli Çalan Sorgular: API'den Sızan Fikrî Mülkiyet — AI Ürün / API Servisi · Defans |
| AML.T0024.002 | Exfiltration via AI Inference API: Extract ML Model | ATLAS | Modeli Çalma Zinciri: Sigorta Fiyatlama API'sine Model Çıkarımı Saldırısı — Sigorta / FinTech · Ofansif |
| AML.T0043 | Craft Adversarial Data | ATLAS | Yanlış Teşhis Komplosu: Radyoloji Yapay Zekâsına Çekişmeli Saldırı — Sağlık / Medikal AI (Radyoloji) · Defans |
| AML.T0051 | LLM Prompt Injection | ATLAS | Mağaza Chatbot'unda Hızlı Prompt Injection Kontrolü — E-ticaret · Ofansif |
| AML.T0051.000 | LLM Prompt Injection: Direct | ATLAS | Banka Müşteri Hizmetleri Chatbot'una AI Kırmızı Takım Angajmanı — Bankacılık / Finans · Ofansif |
| AML.T0051.001 CVE-2025-32711 | LLM Prompt Injection: Indirect | ATLAS | Görünmez Komut: AI Asistanını Silaha Çeviren E-posta — Kurumsal / Üretkenlik AI · Ofansif |
| AML.T0051.001 | LLM Prompt Injection: Indirect | ATLAS | Zehirli Bilgi Tabanı: Hukuk Firmasının RAG Asistanına İndeks Zehirleme — Hukuk / Profesyonel Hizmetler · Ofansif |
| AML.T0053 | AI Agent Tool Invocation | ATLAS | Yardımcı Ajan Yoldan Çıktı: Otonom AI Asistanında Araç Kötüye Kullanımı — SaaS / Kurumsal Üretkenlik Yazılımı · Defans |
| AML.T0057 | LLM Data Leakage | ATLAS | AI Asistanında Sistem Promptu Sızıntı Testi — SaaS / Fintek · Ofansif |
| AML.T0070 | RAG Poisoning | ATLAS | Zehirli Bilgi Tabanı: Destek Botunu Yanıltan RAG Dökümanı — SaaS / Müşteri Destek · Defans |
| AML.T0099 | AI Agent Tool Data Poisoning | ATLAS | Sahte Eklenti: AI Agent Araç Kayıt Defterinin Zehirlenmesi — Yazılım / Geliştirici AI (MCP) · Ofansif |
AEGIS // AltaySec Tycoon, tarayıcıda ücretsiz oynanan Türkçe bir siber güvenlik şirketi yönetim (tycoon) oyunudur. Sıfırdan bir güvenlik ajansı kurar, analist işe alır, gelen olay müdahale, sızma testi ve tehdit avı işlerini doğru uzmana atar ve 09:00–18:00 gün döngüsünü yöneterek Solo fazından Lig fazına kadar büyürsün.
Hayır. Oyun kurulum gerektirmez; bağımlılıksız, statik bir web oyunudur ve tarayıcıda tamamen ücretsiz oynanır. İlerlemen tarayıcında saklanır.
Evet. Senaryolar uydurma değildir. Rutin ve acil işler gerçek MITRE ATT&CK teknikleri (ör. T1190 — internete açık uygulamanın sömürülmesi, T1486 — fidye amaçlı veri şifreleme), yapay zekâ tarafında MITRE ATLAS teknikleri (ör. AML.T0051 — prompt injection) ve gerçek, kamuya açık CVE kayıtları (ör. CVE-2020-1472 Zerologon, CVE-2023-34362 MOVEit) üzerine kuruludur.
60'tan fazla çok aşamalı senaryonun her biri, kaynak bağlantılı bir "Ne Öğrendin" kartıyla kapanır; böylece oynarken güncel saldırı tekniklerini ve savunma adımlarını öğrenirsin.
Puanlama iki katmanlıdır: hem doğru taktiği seçmen hem de görevi atadığın analistin yetkinliği sonucu belirler.