---
title: "Continuous Breach & Attack Simulation (BAS) | Zero-Trust Architecture Canon"
description: "Sıfır Güven politikalarının etkinliğini matematiksel olarak kanıtlamak için üretim ortamında otomatik MITRE ATT&CK saldırı simülasyonları ve güvenlik kaos deneyleri yürüten sürekli doğrulama mimarisi."
image: "https://tinycto.tv/assets/zero-trust/zero_trust_architectures_og.jpg"
canonicalUrl: "https://tinycto.tv/tr/zero-trust/architectures/chaos-security-adversary-emulation"
locale: "tr"
---

# Continuous Breach & Attack Simulation (BAS) (`zt-arch-16`)

> **Sütun**: APPLICATIONS_WORKLOADS | **Arketip**: RUNTIME_KERNEL_DEFENSE
> **Engellenen MITRE ATT&CK Teknikleri**: T1078, T1059, T1046, T1195

## Mimari Özeti

Sıfır Güven politikalarının etkinliğini matematiksel olarak kanıtlamak için üretim ortamında otomatik MITRE ATT&CK saldırı simülasyonları ve güvenlik kaos deneyleri yürüten sürekli doğrulama mimarisi.

## Saldırgan Modeli

Güvenlik politikası hatalarının veya kural ihlallerinin gerçek bir saldırıya kadar fark edilmeden sistemde gizli kalması.

## NIST SP 800-207 Temel İlkeleri

- The enterprise monitors and measures the integrity and security posture of all owned and associated assets.
- No asset is inherently trusted.

## 3 Kademeli Olgunluk Yapılandırmaları

### INITIAL Seviyesi

- **Uygulama Kapsamı**: Annual third-party penetration testing and quarterly vulnerability scans.
- **Kimlik Doğrulama Zorlaması**: Manual evaluation of findings.
- **Ağ İzolasyonu**: Standard staging environment testing.

### ADVANCED Seviyesi

- **Uygulama Kapsamı**: Automated weekly Breach & Attack Simulation (BAS) validating network policy enforcement and EDR alerts.
- **Kimlik Doğrulama Zorlaması**: Simulated credential theft and lateral movement attempts executed programmatically.
- **Ağ İzolasyonu**: Canary namespaces with real production security policy enforcement.

### OPTIMAL Seviyesi

- **Uygulama Kapsamı**: Continuous autonomous adversary emulation integrated into CI/CD deployment gates.
- **Kimlik Doğrulama Zorlaması**: Deployments blocked automatically if security control fails simulated attack validation.
- **Ağ İzolasyonu**: Live production chaos security injection with automated blast radius constraints.

## Terraform HCL Manifest

```hcl
resource "aws_cloudwatch_event_rule" "weekly_security_chaos" {
  name                = "weekly-security-chaos-simulation"
  schedule_expression = "cron(0 2 ? * TUE *)"
}
```

## Kubernetes / Tetragon Policy Manifest

```yaml
apiVersion: batch/v1
kind: CronJob
metadata:
  name: stratus-red-team-runner
  namespace: security-audit
spec:
  schedule: "0 3 * * *"
  jobTemplate:
    spec:
      template:
        spec:
          containers:
          - name: runner
            image: datadog/stratus-red-team:latest
            args: ["detonate", "k8s.privilege-escalation"]
          restartPolicy: OnFailure
```


```json
{
  "@context": "https://schema.org",
  "@type": "TechArticle",
  "headline": "Continuous Breach & Attack Simulation (BAS) | Zero-Trust Architecture Canon",
  "description": "Sıfır Güven politikalarının etkinliğini matematiksel olarak kanıtlamak için üretim ortamında otomatik MITRE ATT&CK saldırı simülasyonları ve güvenlik kaos deneyleri yürüten sürekli doğrulama mimarisi.",
  "url": "https://tinycto.tv/tr/zero-trust/architectures/chaos-security-adversary-emulation"
}
```
