İçeriğe atla
0 XP 0
Saha · senaryo

Gruplama Yanlış Yerde

mail01.altaykargo.example webmail girişlerinde bir hafta boyunca sürekli başarısız denemeler var ama SOC'un eşik tabanlı kaba kuvvet kuralı hiç tetiklenmedi.

İlk bakışta şüpheli: aynı IP'den çok sayıda deneme geliyor ama saldırgan tek bir kullanıcı adı denemiyor, çok sayıda farklı kullanıcı adı deniyor. Buna sprey saldırısı denir.

Kuralın nasıl gruplandığı önemli. Yanlış alana göre gruplarsan saldırı parçalanır ve hiçbir grup eşiğe ulaşmaz.

Kayıtları ve kuralı incele, eşiğin neden dolmadığını bul, gruplamayı düzelt, tekrar sına.

Görevler

0/5 tamamlandı
  1. Webmail giriş kayıtlarını incele
  2. Mevcut eşik kuralını oku
  3. Kuralı test edip neden tetiklenmediğini gör
  4. Gruplamayı düzelt ve kuralı yerine koy
  5. Düzeltilmiş kuralı test et ve flag'i al flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: soc01.altaykargo.example üzerindeki kurallar/ dizini ve ornekler/webmail_girisleri.jsonl, Yalnız kural dosyasını düzenleme ve siem-cli ile test. Hesap kilitleme veya IP engelleme yok, Kurgu ortam. Bu kayıtlar ve kurallar gerçek değildir
Kullanabileceğin araçlar: cat, cp, siem-cli
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.