İçeriğe atla
0 XP 0
Saha · senaryo

Gölgede Kalan Engelleme Kuralı

Üç hafta önce bir olay sonrası 445 (SMB) portunun dışarıya kapatılması için güvenlik duvarına bir DROP kuralı eklendi. Bugün bir uyarı, bir iş istasyonunun yine de dışarı SMB bağlantısı denediğini söylüyor.

Görevin bu iddiayı iptables sayaçlarıyla doğrulamak: kural gerçekten tetiklendi mi, yoksa görünüşte var ama işlemiyor mu?

Sayaç sıfırsa kural çalışmıyor demektir. Bunun nedeni genelde kuralların sırasıdır: daha geniş bir kural, dar olandan önce tüm trafiği kabul ediyor olabilir.

Kök nedeni bulduktan sonra kuralı doğru sıraya taşı ve olayı kaydet.

Görevler

0/7 tamamlandı
  1. Uyarı kaydını oku
  2. Güvenlik duvarı kurallarını ve sırasını gör
  3. DROP kuralının sayacının sıfır olduğunu doğrula
  4. Trafiğin hangi kuraldan geçtiğini bul
  5. Kuralı doğru sıraya taşı flag hedefi
  6. Düzeltmeyi olay kaydına yaz flag hedefi
  7. Kuralın artık önde olduğunu doğrula
altay@guvenlik-duvari:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: Güvenlik duvarı OUTPUT zinciri ve 445 (SMB) portu kuralı, 10.50.2.14 iş istasyonu ve 203.0.113.90 dış adresi, Yalnız inceleme ve kural düzeltme. Yeni zincir oluşturma, politika değiştirme yok, Kurgu ortam. Bu adresler gerçek değildir
Kullanabileceğin araçlar: cat, iptables, conntrack, logger
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@guvenlik-duvari:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.