Saha · senaryo
Listedeki İz
Altay Kargo'nun bağlı olduğu sektörel bilgi paylaşım merkezi bu sabah güncel bir gösterge listesi yayımladı. Listede son bir haftada görülen kötü amaçlı alan adları ve IP adresleri var.
Görevin bu listeyi okuyup geçmek değil. Kurumun kendi proxy günlüğüyle karşılaştırıp bir eşleşme olup olmadığını bulmalısın.
Alarm seni çağırmadı, sen listeyi alıp kendi ortamında iz aradın. Bu tam bir tehdit avı örneği: hipotezle başla, kayıtta ara, bulursan işle.
Eşleşme bulursan durma. Hangi iç makinenin temas ettiğini bul ve bulguyu vaka kaydına işleyip flag'i al.
Görevler
0/5 tamamlandı- IOC listesini oku
- Proxy günlüğünün son kayıtlarını gör
- Listedeki bir alan adının günlükte geçtiğini doğrula
- Bu adrese giden iç host'u bul
- Bulguyu vaka kaydına işle ve flag'i al flag hedefi
altay@soc:~simülasyon
Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.