Lateral Movement (Yanal Hareket)
Ağ içinde bir sistemden diğerine geçerek erişimi genişletme tekniği.
Lateral movement, saldırganın ilk erişimi sağladıktan sonra ağ içinde diğer sistemlere yayılma tekniğidir. Pass-the-hash, Pass-the-ticket, RDP, PsExec, WMI ve SSH gibi yöntemler kullanılır. Amaç: daha yüksek yetkili hesaplara ulaşma, kritik sistemlere erişim ve veri sızdırma. Savunma: ağ segmentasyonu, en az yetki prensibi, anomali tespiti ve PAM (Privileged Access Management).
