A/

AEGIS // AltaySec Tycoon

SİSTEM OPERASYONEL
Gün
Saat09:00
Kasa
İtibar
Faz

AEGIS // AltaySec Tycoon Nedir?

AEGIS // AltaySec Tycoon, tarayıcıda ücretsiz oynanan Türkçe bir siber güvenlik şirketi yönetim (tycoon) oyunudur. Sıfırdan bir güvenlik ajansı kurarsın: analist işe alır, gelen olay müdahale, sızma testi ve tehdit avı işlerini doğru uzmana atar, her aşamada taktik seçer ve 09:00–18:00 gün döngüsünü yöneterek Solo fazından Lig fazına kadar büyürsün. Puanlama iki katmanlıdır: hem doğru taktiği seçmen hem de görevi atadığın analistin yetkinliği sonucu belirler.

Oyunun ayırt edici yanı içeriğidir: senaryolar uydurma değildir. Rutin ve acil işler gerçek MITRE ATT&CK teknikleri (ör. T1190 — internete açık uygulamanın sömürülmesi, T1486 — fidye amaçlı veri şifreleme), yapay zekâ tarafında MITRE ATLAS teknikleri (ör. AML.T0051 — prompt injection) ve gerçek, kamuya açık CVE kayıtları (ör. CVE-2020-1472 Zerologon, CVE-2023-34362 MOVEit) üzerine kuruludur. 60'tan fazla çok aşamalı senaryonun her biri, kaynak bağlantılı bir "Ne Öğrendin" kartıyla kapanır; böylece oynarken güncel saldırı tekniklerini ve savunma adımlarını öğrenirsin.

Kurulum gerektirmez; bağımlılıksız, statik bir web oyunudur ve ilerlemen tarayıcında saklanır. Oyun, Türkçe siber güvenlik ekosistemine katkı amacıyla AltaySec tarafından geliştirilmiştir.

Senaryolarda Kullanılan Gerçek MITRE ATT&CK / ATLAS Teknikleri ve CVE'ler

AEGIS // AltaySec Tycoon'daki 70 çok aşamalı senaryonun tamamı gerçek saldırı tekniklerine dayanır: 57 MITRE ATT&CK tekniği, 12 MITRE ATLAS (yapay zekâ) tekniği ve 1 ATT&CK for ICS (endüstriyel kontrol) tekniği; bunların 13'ü kamuya açık gerçek bir CVE kaydına bağlıdır. Aşağıdaki tablo, her senaryonun hangi teknik ve varsa hangi CVE üzerine kurulduğunu listeler.

Son güncelleme: 29 Ağustos 2026

Senaryo başına MITRE ATT&CK / ATLAS tekniği, CVE ve kapsanan sektör
Teknik IDTeknik AdıÇerçeveİlgili Senaryo
T0855Unauthorized Command MessageATT&CKSu Arıtma Tesisinde Modbus Kâbusu: SCADA'ya Yetkisiz Komut — Kritik Altyapı / Su (OT-SCADA) · Defans
T1003.006OS Credential Dumping: DCSyncATT&CKRaaS Bağlı Kuruluşun İzinde: Üçlü Gasp Saldırısının Avı — Hukuk / Avukatlık Bürosu · Ofansif
T1014RootkitATT&CKGörünmez Misafir: Rootkit ve Bellek Adli Analizi — Finans / Bankacılık · Defans
T1041Exfiltration Over C2 ChannelATT&CKCANLI: Veri Sızıyor — Finans / Bankacılık · Defans
T1053.005Scheduled Task/Job: Scheduled TaskATT&CKŞüpheli Zamanlanmış Görev İncelemesi — Sağlık · Defans
T1059.001Command and Scripting Interpreter: PowerShellATT&CKEDR Kırmızı Alarm: Şüpheli PowerShell İncelemesi — Üretim / OT-IT · Defans
T1059.005Command and Scripting Interpreter: Visual BasicATT&CKŞüpheli Fatura Eki: Office Makro Hızlı Analizi — Lojistik · Defans
T1078Valid AccountsATT&CKİmkânsız Seyahat: Şüpheli Oturum Açma Kontrolü — Bilişim / SaaS · Defans
T1078Valid AccountsATT&CKCANLI: Yönetici Hesabı Ele Geçirildi — SaaS / Kurumsal · Defans
T1078.001Valid Accounts: Default AccountsATT&CKAkıllı Binada BACnet İzi: HVAC Üzerinden Sızan Saldırgan — Akıllı Bina / Tesis Yönetimi (BMS) · Ofansif
T1078.004Valid Accounts: Cloud AccountsATT&CKAşırı Cömert RBAC: Servis Hesabından Cluster-Admin'e — Bilişim / SaaS · Ofansif
T1078.004Valid Accounts: Cloud AccountsATT&CKAçık Bucket'tan Lambda'ya: Sızan S3 ve IAM Zinciri — E-ticaret · Defans
T1098.001
CVE-2021-42306
Account Manipulation: Additional Cloud CredentialsATT&CKGizli Anahtar: Entra ID Kimlik Bilgisi Enjeksiyonu ve Kalıcılık — Kurumsal Bulut / Entra ID · Ofansif
T1110.001Brute Force: Password GuessingATT&CKIP Kamera Panelinde Varsayılan Kimlik Denemesi — Fiziksel güvenlik / IoT · Ofansif
T1110.001Brute Force: Password GuessingATT&CKİnternete Açık RDP'ye Kaba Kuvvet Yağmuru — Lojistik · Defans
T1114.003Email Collection: Email Forwarding RuleATT&CKSahte Fatura Krizi: Ele Geçirilmiş Muhasebe Posta Kutusu — Finans / Muhasebe (Mali Müşavirlik) · Defans
T1133External Remote ServicesATT&CKAçık Kubelet ve Kimliksiz etcd: Maruz Kalan Kontrol Düzlemi — Kamu / Devlet · Ofansif
T1190
CVE-2022-24086
Exploit Public-Facing ApplicationATT&CKMagento Mağazasında Ödeme Akışından RCE: E-Ticaret Sızma Testi — E-ticaret · Ofansif
T1190Exploit Public-Facing ApplicationATT&CKE-Ticaret Sipariş Sayfasında IDOR Doğrulama — E-ticaret · Ofansif
T1190Exploit Public-Facing ApplicationATT&CKRandevu Portalinda IDOR: Komsunun Dosyasi Elimde — Saglik / Klinik yazilimi · Ofansif
T1190
CVE-2021-22214
Exploit Public-Facing ApplicationATT&CKSSRF Zinciri: PDF Onizlemeden Bulut Anahtarlarina — E-ticaret / Bulut altyapi · Ofansif
T1190Exploit Public-Facing ApplicationATT&CKSızan Vatandaş: E-Devlet Portalında Veri İhlali ve KVKK Krizi — Kamu / E-Devlet (KVKK) · Defans
T1190Exploit Public-Facing ApplicationATT&CKCANLI: Sunucuda Komut Çalışıyor — Kamu / e-Devlet · Defans
T1195.001Compromise Software Dependencies and Development ToolsATT&CKBir Harf Eksik: Typosquat Bağımlılık ve İmzasız Paket Tuzağı — Yazılım / Açık Kaynak Ekosistemi · Defans
T1195.002
CVE-2020-10148
Supply Chain Compromise: Compromise Software Supply ChainATT&CKTedarik Zinciri İhaneti: Güncellemeden Gelen Arka Kapı — Kritik Altyapı / Ağ Yönetimi · Defans
T1195.002
CVE-2025-30066
Compromise Software Supply ChainATT&CKZehirli Halka: GitHub Actions Tedarik Zinciri Sırlarını Sızdırıyor — Yazılım / Fintek · Defans
T1218System Binary Proxy ExecutionATT&CKKarada Yaşamak: LOTL Saldırısı ve Silinen Logların Avı — Üretim / Sanayi · Defans
T1486
CVE-2023-4966
Data Encrypted for ImpactATT&CKFabrika Karanlıkta: Üretim Hattını Vuran Fidye Yazılımı — Üretim / Fabrika (OT-IT) · Defans
T1486
CVE-2020-1472
Data Encrypted for ImpactATT&CKZeroLogon'dan Fidyeye: Alan Denetleyicisi Düştü — Sağlık · Defans
T1486
CVE-2021-21974
Data Encrypted for ImpactATT&CKSanallaştırma Çöktü: ESXi Hipervizör Filosunu Vuran Fidye — Sağlık / Özel Hastane (Veri Merkezi) · Defans
T1486Data Encrypted for ImpactATT&CKCANLI: Fidye Yazılımı Şifreliyor — Üretim / OT-IT · Defans
T1490
CVE-2023-27532
Inhibit System RecoveryATT&CKGeri Dönüş Yok: Saldırgan Yedekleri Önce İmha Etti — Lojistik / Kargo (BT Altyapısı) · Defans
T1498Network Denial of ServiceATT&CKKameralardan Yükselen Fırtına: IP Kamera Botnet'i ve DDoS — Perakende Zinciri / IoT (Güvenlik Kameraları) · Defans
T1498Network Denial of ServiceATT&CKCANLI: Hizmet Kesintisi (DDoS) — E-ticaret · Defans
T1528Steal Application Access TokenATT&CKRızanın Bedeli: OAuth Onay Phishing ile Token Ele Geçirme — SaaS / Kurumsal Kimlik · Ofansif
T1528Steal Application Access TokenATT&CKSahte Toplantı Daveti: OAuth Cihaz Kodu Oltası — Enerji / Kamu İştiraki (Kurumsal BT) · Ofansif
T1547.001Boot or Logon Autostart Execution: Registry Run Keys / Startup FolderATT&CKEndpoint Persistence Kontrolü: Run Key Şüphesi — Perakende · Defans
T1550.001Use Alternate Authentication Material: Application Access TokenATT&CKGraphQL Sizinti: Introspection'dan JWT Bypass'a — Fintech / Mobil cuzdan API · Ofansif
T1552.001Unsecured Credentials: Credentials In FilesATT&CKAPK Ters Muhendisligi: Uygulamanin Icindeki Anahtar — Mobil / Kurye uygulamasi · Defans
T1552.005Unsecured Credentials: Cloud Instance Metadata APIATT&CKSızdıran Kova: S3 Yanlış Yapılandırması ve Metadata Hırsızlığı — Fintek / Bulut · Defans
T1555.003Credentials from Password Stores: Credentials from Web BrowsersATT&CKInfostealer Triyajı: Sızan Çerezlerin Peşinde — E-ticaret · Defans
T1556.004Modify Authentication Process: Network Device AuthenticationATT&CKFirmware'in İçindeki Sır: Gömülü Cihazda Gizli Arka Kapı — Üretici / Gömülü Cihaz (IoT Yönlendirici) · Ofansif
T1556.009Modify Authentication Process: Conditional Access PoliciesATT&CKPolitikadaki Boşluk: Koşullu Erişim Atlatma Testi — Sigorta / Finansal Hizmetler (Kurumsal BT) · Ofansif
T1557.001Adversary-in-the-Middle: Name Resolution Poisoning and SMB RelayATT&CKNTLM Relay: Ortadaki Adamın Sessiz Köprüsü — Üretim · Ofansif
T1558.003Steal or Forge Kerberos Tickets: KerberoastingATT&CKKerberoasting: Servis Hesabının Sessiz İhaneti — Sigortacılık · Ofansif
T1566PhishingATT&CKSabah Postası: Şüpheli Fatura E-postası Triyajı — Finans / Bankacılık · Defans
T1566PhishingATT&CKCANLI: Oltalama Dalgası — Holding / Kurumsal · Defans
T1566.004Phishing: Spearphishing VoiceATT&CKHızlı Vishing + QR Oltalama Tatbikatı — Kurumsal / İK · Ofansif
T1566.004Phishing: Spearphishing VoiceATT&CKİçeriden Gelen Ses: Fabrikada Vishing ve Fiziksel Sosyal Mühendislik — Üretim / Fabrika (Fiziksel Güvenlik) · Ofansif
T1567Exfiltration Over Web ServiceATT&CKŞifre Yok, Tehdit Var: Saf Veri Sızdırma Şantajı — E-ticaret / Perakende · Defans
T1567Exfiltration Over Web ServiceATT&CKGölgedeki Pano: Onaysız SaaS Aracına Akan Müşteri Verisi — Pazarlama Ajansı / SaaS · Defans
T1567.002Exfiltration to Cloud StorageATT&CKVeda Hediyesi: Ayrılan Mühendisin Sızdırdığı Tasarım Dosyaları — Savunma Sanayi / Ar-Ge · Defans
T1595.002
CVE-2023-34362
Active Scanning: Vulnerability ScanningATT&CKDış Yüzey Keşfi: Subdomain ve Açık Servis Taraması — SaaS / Teknoloji · Ofansif
T1606.002Forge Web Credentials: SAML TokensATT&CKİmza Sahte, Giriş Gerçek: Golden SAML Avı — Holding / Çok Şirketli Grup (Kurumsal BT) · Defans
T1611
CVE-2022-0492
Escape to HostATT&CKKafesten Kaçış: Konteynerden Ana Düğüme Sıçrama — Bulut / Konteyner & K8s · Defans
T1611Escape to HostATT&CKAyrıcalıklı Pod'dan Düğüme: Konteyner Kaçışı Müdahalesi — Telekomünikasyon · Defans
T1621Multi-Factor Authentication Request GenerationATT&CKGece 02:00'de Onay Yağmuru: MFA Yorgunluğu Saldırısı — Sağlık / Hastane Zinciri (BT) · Defans
T0855
CVE-2021-22779
Unauthorized Command MessageATT&CK (ICS)Hatta Sızmak: Su Arıtma SCADA Ağı Kırmızı Takım Tatbikatı — Kritik Altyapı / OT (Su Arıtma) · Ofansif
AML.T0011.002Poisoned AI Agent ToolATLASZehirli MCP Sunucusu: Geliştirici Ajanına Tedarik Zinciri Saldırısı — Yazılım Geliştirme / DevTools · Defans
AML.T0024.002Extract AI ModelATLASModeli Çalan Sorgular: API'den Sızan Fikrî Mülkiyet — AI Ürün / API Servisi · Defans
AML.T0024.002Exfiltration via AI Inference API: Extract ML ModelATLASModeli Çalma Zinciri: Sigorta Fiyatlama API'sine Model Çıkarımı Saldırısı — Sigorta / FinTech · Ofansif
AML.T0043Craft Adversarial DataATLASYanlış Teşhis Komplosu: Radyoloji Yapay Zekâsına Çekişmeli Saldırı — Sağlık / Medikal AI (Radyoloji) · Defans
AML.T0051LLM Prompt InjectionATLASMağaza Chatbot'unda Hızlı Prompt Injection Kontrolü — E-ticaret · Ofansif
AML.T0051.000LLM Prompt Injection: DirectATLASBanka Müşteri Hizmetleri Chatbot'una AI Kırmızı Takım Angajmanı — Bankacılık / Finans · Ofansif
AML.T0051.001
CVE-2025-32711
LLM Prompt Injection: IndirectATLASGörünmez Komut: AI Asistanını Silaha Çeviren E-posta — Kurumsal / Üretkenlik AI · Ofansif
AML.T0051.001LLM Prompt Injection: IndirectATLASZehirli Bilgi Tabanı: Hukuk Firmasının RAG Asistanına İndeks Zehirleme — Hukuk / Profesyonel Hizmetler · Ofansif
AML.T0053AI Agent Tool InvocationATLASYardımcı Ajan Yoldan Çıktı: Otonom AI Asistanında Araç Kötüye Kullanımı — SaaS / Kurumsal Üretkenlik Yazılımı · Defans
AML.T0057LLM Data LeakageATLASAI Asistanında Sistem Promptu Sızıntı Testi — SaaS / Fintek · Ofansif
AML.T0070RAG PoisoningATLASZehirli Bilgi Tabanı: Destek Botunu Yanıltan RAG Dökümanı — SaaS / Müşteri Destek · Defans
AML.T0099AI Agent Tool Data PoisoningATLASSahte Eklenti: AI Agent Araç Kayıt Defterinin Zehirlenmesi — Yazılım / Geliştirici AI (MCP) · Ofansif

Sıkça Sorulan Sorular

AEGIS // AltaySec Tycoon nedir?

AEGIS // AltaySec Tycoon, tarayıcıda ücretsiz oynanan Türkçe bir siber güvenlik şirketi yönetim (tycoon) oyunudur. Sıfırdan bir güvenlik ajansı kurar, analist işe alır, gelen olay müdahale, sızma testi ve tehdit avı işlerini doğru uzmana atar ve 09:00–18:00 gün döngüsünü yöneterek Solo fazından Lig fazına kadar büyürsün.

Oyunu oynamak için kurulum veya ücret gerekiyor mu?

Hayır. Oyun kurulum gerektirmez; bağımlılıksız, statik bir web oyunudur ve tarayıcıda tamamen ücretsiz oynanır. İlerlemen tarayıcında saklanır.

Senaryolardaki teknikler gerçek mi?

Evet. Senaryolar uydurma değildir. Rutin ve acil işler gerçek MITRE ATT&CK teknikleri (ör. T1190 — internete açık uygulamanın sömürülmesi, T1486 — fidye amaçlı veri şifreleme), yapay zekâ tarafında MITRE ATLAS teknikleri (ör. AML.T0051 — prompt injection) ve gerçek, kamuya açık CVE kayıtları (ör. CVE-2020-1472 Zerologon, CVE-2023-34362 MOVEit) üzerine kuruludur.

Oynarken ne öğreniyorum?

60'tan fazla çok aşamalı senaryonun her biri, kaynak bağlantılı bir "Ne Öğrendin" kartıyla kapanır; böylece oynarken güncel saldırı tekniklerini ve savunma adımlarını öğrenirsin.

Puanlama nasıl işliyor?

Puanlama iki katmanlıdır: hem doğru taktiği seçmen hem de görevi atadığın analistin yetkinliği sonucu belirler.