Lab · Ağ saldırılarını tespit etmek
Gece Vardiyasının Üç İzi
Gece vardiyasında üç ayrı kayıt masana düştü: iç çözücünün DNS sorgu/yanıt izleme kaydı, kenar güvenlik duvarının saniyelik bağlantı sayaçları ve SIEM'in ürettiği bir korelasyon uyarısı.
Her kayıt farklı bir saldırı türünün izini taşıyor: biri zehirlenme denemesi, biri hizmet reddi belirtisi, biri de sessiz bir beacon trafiği.
Modülde öğrendiğin gibi zehirlenmenin izi hep aynı yerde saklıdır: beklenmeyen bir eşleşme. SYN cookie devreye girdiğinde bağlantı tablosu tükenmeden ayakta kalır. Beacon tek başına zararlı değildir, düşük jitter ve yeni kayıtlı bir alan adı onu şüpheli yapar.
Soruları yalnız bu üç kayıttan yanıtlarsın.
İnceleyeceğin veriler
ic-cozucu-zehirlenme.log10 satır
guvenlik-duvari-sayaclar.log12 satır
siem-uyari-4471.txt7 satır
Sorular
0/5 doğru1
Beklenen biçim: yalnız sayı
2
Beklenen biçim: IPv4 adresi
3
Beklenen biçim: saat:dakika:saniye
4
Beklenen biçim: IPv4 adresi
5
Beklenen biçim: yalnız sayı
Cevaplarını kontrol edebilmemiz için giriş yapman gerekir.