İçeriğe atla
0 XP 0
Saha · senaryo

Parmak İzi Eşleşmesi

uc-045 kod adlı çalışan makinesinde EDR sessiz bir uyarı üretti. Bilinmeyen bir dosya çalıştırılmış ama imza tabanlı tarama bir şey bulamamış.

Elinde tek somut veri dosyanın SHA256 özeti. Görevin bu özeti kurumun yerel istihbarat veritabanıyla karşılaştırıp bunun bilinen bir zararlı aileye ait olup olmadığını çıkarmak.

Eşleşme bulursan durmayacaksın. Hangi ailenin, ne zamandan beri izlendiğini öğrenip vakayı kayda geçireceksin.

Yanlış pozitif riskine dikkat et. Yalnızca eşleşme ve yüksek güven varsa vaka açılır.

Görevler

0/5 tamamlandı
  1. EDR uyarısını oku ve özet değeri çıkar
  2. Özet değeri yerel istihbarat veritabanında sorgula
  3. Eşleşen kaydın aile ve güven bilgisini gör
  4. Uyarının geldiği host'u envanterde doğrula
  5. Bulguyu vaka kaydına işle ve flag'i al flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: uc-045.altaykargo.example (10.20.7.18) üzerindeki edr-uyari.txt ve istihbarat sorgu servisi, Yalnız okuma, sorgu ve vaka kaydı. Dosyayı çalıştırma ya da silme yok, Kurgu ortam. Bu uyarı, veritabanı ve makine gerçek değildir
Kullanabileceğin araçlar: cat, istihbarat-sorgula, grep, vaka-ac
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.