Forestall, kurumların kimlik altyapılarındaki güvenlik açıklarını saldırganlardan önce görmelerini ve kapatmalarını sağlayan, Ankara merkezli bir siber güvenlik teknolojisi şirketidir. 2020 yılında kurulan Forestall, kendi Ar-Ge ekibiyle geliştirdiği Kimlik Güvenliği Duruş Yönetimi (Identity Security Posture Management – ISPM) platformuyla Türkiye, Orta Doğu, Afrika, Asya-Pasifik ve BDT bölgelerinde bankacılık, kamu, enerji, telekomünikasyon ve sağlık sektörlerindeki kurumlara hizmet vermektedir. NATO Siber Savunma Mükemmeliyet Merkezi’nin (CCDCOE) endüstri ortağı olan Forestall, uluslararası operasyonlarını Dubai’deki şirketi üzerinden yürütmektedir.
Günümüzde siber saldırıların büyük bölümü yazılım açıklarından çok ele geçirilen hesaplar ve kötüye kullanılan yetkiler üzerinden ilerlemektedir. Active Directory, Entra ID ve bulut IAM servislerinde yıllar içinde biriken yapılandırma hataları, gereksiz yetkiler ve unutulmuş hesaplar, saldırganlar için etki alanı yöneticiliğine ve Tier-0 varlıklara uzanan görünmez yollar oluşturur. Forestall’ın misyonu, bu kimlik saldırı yüzeyini saldırgan keşfetmeden görünür kılmak ve ortadan kaldırmaktır.
Forestall ISPM, ajansız (agentless) mimarisiyle kurum ağındaki tek bir Windows sunucusuna kurulur; Active Directory’yi doğrudan, bulut ve SaaS platformlarını ise API’leri üzerinden analiz eder. Tek üründe Active Directory, Microsoft Entra ID ve Azure (Teams ve SharePoint Online dahil), AWS (IAM, Organizations, IAM Identity Center), Google Cloud (IAM ve Google Workspace) ve GitHub ortamlarını kapsar. Platform, insan ve insan dışı tüm kimlikleri birleşik bir envanterde toplar; ACL istismarı, ADCS (ESC) zafiyetleri, Kerberoasting, DCSync ve delegasyon hataları gibi platforma özgü zafiyet ve yapılandırma hatalarını tespit eder. Her bulgu için önem derecesi, etki analizi, düzeltme planı ve otomasyon betikleri, Event ID bazlı istismar tespit yöntemleri ve MITRE ATT&CK eşlemesi sunar. Etki bazlı düzeltme yol haritası ile tekil bulgular yerine kurumun maruz kaldığı saldırı senaryolarına göre önceliklendirilmiş bir aksiyon planı üretir.
Platform ayrıca GPO denetimi, Entra ID Koşullu Erişim Politikası denetimi, SMB paylaşımlarında kimlik bilgisi keşfi ve taramalar arası trend analizi gibi odaklı denetim modülleri; ISO/IEC 27001:2022, PCI DSS v4, NIS2, DORA, GDPR, SAMA, NCA ECC ve UAE IAR dahil 12 uyumluluk çerçevesine kontrol bazlı eşleme; yönetici özeti ve detaylı PDF raporlar; REST API, yerel (self-hosted) LLM desteğiyle çalışan Yapay Zekâ Asistanı ve yapay zekâ istemcileri için MCP sunucusu sunar.
Daha fazla bilgi için: forestall.io