İçeriğe atla
0 XP 0
Saha · senaryo

Karantinadaki Dosyalar

IT birimi paylaşımlı dosya sunucusunda şüpheli birkaç dosya buldu ve karantina klasörüne aldı. Senin görevin bunları bir YARA kuralıyla otomatik olarak ayırt etmek.

SOC'ta zaten bir taslak kural var ama tek bir imzaya bakıyor. Karantinadaki dosyaların hepsi aynı aileden değil, gizleme yöntemleri farklı.

Önce klasörü ve kuralı incele, sonra kuralı gerçek dosyalara karşı çalıştır. Eksik olan yeri gör, düzeltmeyi uygula, tekrar tara.

Amaç: iki kötü niyetli dosyayı da yakalayan ama temiz dosyalara dokunmayan bir kural çıkarmak.

Görevler

0/5 tamamlandı
  1. Karantina klasörünü incele
  2. Taslak YARA kuralını oku
  3. Kuralı çalıştırıp eksik yakalamayı gör
  4. Kuralı tamamla ve yerine koy
  5. Düzeltilmiş kuralla yeniden tara ve flag'i al flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: soc01.altaykargo.example üzerindeki kurallar/ ve ornekler/karantina/ dizinleri, Yalnız kural dosyasını tamamlama ve yara ile tarama. Karantinadaki dosyaları çalıştırma veya silme yok, Kurgu ortam. Bu dosyalar ve kurallar gerçek değildir
Kullanabileceğin araçlar: ls, cat, cp, yara
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.