Saha · senaryo
Modern Sürüm, Sahte Sertifika
Zeek sensörü ssl.log'a bir dizi TLS bağlantısı yazmış. SOC'un notice politikası bu bağlantılardan şüpheli olanları işaretlemeli ama sadece bir tanesini işaretlemiş.
Politika yalnızca eski TLS sürümüne bakıyor. Ama saldırganın modern TLS kullanıp kendinden imzalı bir sertifikayla marka adına benzer bir alan adı sunması hiç zor değil.
Kayıtları ve politika betiğini oku, hangi bağlantının gözden kaçtığını bul, politikayı genişlet, tekrar sına.
Amaç: hem eski sürüm kullanan hem kendinden imzalı sertifika kullanan bağlantıları aynı politikada yakalamak.
Görevler
0/5 tamamlandı- ssl.log kayıtlarını incele
- Mevcut notice politikasını oku
- Politikayı çalıştırıp eksik yakalamayı gör
- Politikayı genişlet ve yerine koy
- Genişletilmiş politikayla yeniden tara ve flag'i al flag hedefi
altay@soc:~simülasyon
Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.