İçeriğe atla
0 XP 0
Saha · senaryo

Zincirdeki Kör Nokta

Altay Kargo geçen ay bir masa üstü tatbikat yaptı: kırmızı takım örnek bir saldırı zincirini adım adım simüle etti ve her adımı bir ATT&CK teknik kimliğiyle etiketledi.

Şimdi senin görevin bu zinciri SOC'un kural envanteriyle karşılaştırmak. Zincirdeki her adımın bir tespit kuralı olması gerekiyor, ama hepsinin olduğundan emin değiliz.

attack-cli aracı bu karşılaştırmayı otomatik yapar ve kapsanmayan tekniği söyler. Senin işin o boşluğu kapatacak kuralı yazmak.

Kuralı yazdıktan sonra hem örnek kayıtlara karşı hem de zincirin tamamına karşı doğrula. Kapsama tam olmalı.

Görevler

0/7 tamamlandı
  1. Saldırı zincirini incele
  2. Kural envanterini oku
  3. attack-cli ile kapsama açığını bul
  4. İlgili örnek kayıtları incele
  5. Eksik teknik için kuralı ekle
  6. Yeni kuralı örnek kayıtlarla doğrula ve flag'i al flag hedefi
  7. Kapsamayı yeniden ölç ve flag'i al flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: soc01.altaykargo.example üzerindeki kurallar/ ve ornekler/ dizinleri, Yalnız kural ekleme ve attack-cli / sigma-cli ile test. Envanter dışı dosyalara dokunma yok, Kurgu ortam. Bu kayıtlar ve kurallar gerçek değildir
Kullanabileceğin araçlar: cat, cp, attack-cli, sigma-cli
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.