İçeriğe atla
0 XP 0
Saha · senaryo

Modern Sürüm, Sahte Sertifika

Zeek sensörü ssl.log'a bir dizi TLS bağlantısı yazmış. SOC'un notice politikası bu bağlantılardan şüpheli olanları işaretlemeli ama sadece bir tanesini işaretlemiş.

Politika yalnızca eski TLS sürümüne bakıyor. Ama saldırganın modern TLS kullanıp kendinden imzalı bir sertifikayla marka adına benzer bir alan adı sunması hiç zor değil.

Kayıtları ve politika betiğini oku, hangi bağlantının gözden kaçtığını bul, politikayı genişlet, tekrar sına.

Amaç: hem eski sürüm kullanan hem kendinden imzalı sertifika kullanan bağlantıları aynı politikada yakalamak.

Görevler

0/5 tamamlandı
  1. ssl.log kayıtlarını incele
  2. Mevcut notice politikasını oku
  3. Politikayı çalıştırıp eksik yakalamayı gör
  4. Politikayı genişlet ve yerine koy
  5. Genişletilmiş politikayla yeniden tara ve flag'i al flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: soc01.altaykargo.example üzerindeki politikalar/ dizini ve ornekler/ssl.log, Yalnız politika dosyasını düzenleme ve zeek-cli ile test. Canlı ağ sensörüne müdahale yok, Kurgu ortam. Bu kayıtlar ve politikalar gerçek değildir
Kullanabileceğin araçlar: cat, cp, zeek-cli
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.