İçeriğe atla
0 XP 0
Saha · senaryo

Sessiz Nabız

Çekirdek anahtardan çıkan netflow özeti elinde. Kimse büyük bir veri sızıntısı görmedi, çünkü hiçbir bağlantı hacim eşiğini geçmedi.

Bazen en tehlikeli bağlantı en küçük olandır. Düzenli aralıklarla, hep aynı boyutta, sessizce dışarıya giden bir bağlantı klasik bir komuta kontrol beacon deseni gibi görünür.

Görevin hacme değil düzene bakmak. Bir iç host'un dışarıya her birkaç dakikada bir neredeyse aynı boyutta paket gönderip göndermediğini bul.

Deseni doğruladıktan sonra host'u VLAN karantinasına al ve vakayı kapat. Hacim küçük diye önem az değildir.

Görevler

0/6 tamamlandı
  1. Netflow özetinin son kayıtlarını gör
  2. Az hacimli ama sık tekrar eden bir dış adres bul
  3. Bağlantı aralıklarının düzenli olduğunu doğrula
  4. Bu bağlantıyı yapan iç host'u bul
  5. Host'u VLAN karantinasına al ve flag'i al flag hedefi
  6. Karantinanın çalıştığını doğrula ve vakayı kapat flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: sw-core.altaykargo.example üzerindeki netflow-ozet.csv, Yalnız okuma, VLAN karantinası ve vaka kaydı. Host'a doğrudan bağlanma yok, Kurgu ortam. Bu ağ verisi ve host'lar gerçek değildir
Kullanabileceğin araçlar: cat, tail, grep, awk, sort, uniq, cut, vlan-karantina
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.