Parola Püskürtme İzi
Altay Kargo BT ekibi SRV-DOSYA01 dosya sunucusunda gece saatlerinde bir SIEM alarmı aldı. Kısa sürede çok sayıda başarısız giriş denemesi görülmüş. Seni sahaya çağırdılar, sunucuya uzak PowerShell oturumu ile zaten bağlısın.
Görevin olay günlüğünü incelemek. Önce hangi hesaplara, hangi kaynaktan, kaç deneme yapıldığını gör. Sonra saldırının bir hesapta başarıya ulaşıp ulaşmadığını kontrol et.
Ele geçen bir hesap bulursan hemen devre dışı bırakman ve kaynak adresi ağ seviyesinde engellemen gerekiyor. Rapor, düzeltme komutunun çıktısında kendiliğinden oluşur.
Bu kurgu bir ortamdır. SRV-DOSYA01, kullanılan hesap adları ve IP adresleri gerçek değildir.
Görevler
0/6 tamamlandı- 4625 başarısız giriş olaylarını listele
- Olay detayından saldırı desenini doğrula
- Aynı kaynaktan başarılı girişi bul
- Etkilenen hesabı incele
- Hesabı devre dışı bırak ve olayı kapat flag hedefi
- Saldırgan adresini güvenlik duvarında engelle
Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.