İçeriğe atla
0 XP 0
Saha · senaryo

Karantinayı Doğrula

Altay Kargo'da lojistik departmanından bir bilgisayar, Microsoft Defender'dan bir algılama bildirimi gönderdi. Kullanıcı bir e-posta ekini açtığını söylüyor.

Göreve PowerShell ile bağlısın. Defender'ın sağlıklı çalıştığını, tehdidi gerçekten yakaladığını ve doğru işlemi uyguladığını doğrulaman gerekiyor.

Dışlama listesinde şüpheli bir kayıt olmadığından emin ol, sonra tam tarama ile ortamın temiz olduğunu teyit et.

Bu kurgu bir ortamdır. WKS-LOJISTIK03, dosya adları ve tehdit imzaları gerçek değildir.

Görevler

0/5 tamamlandı
  1. Defender'ın sağlıklı çalıştığını doğrula
  2. Tehdit algılama geçmişini incele
  3. Tehdidin adını ve ciddiyetini öğren
  4. Dışlama listesinde şüpheli kayıt olmadığını doğrula
  5. Tam tarama ile ortamın temiz olduğunu teyit et flag hedefi
PS C:\Users\analist>simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: WKS-LOJISTIK03.altaykargo.example (10.20.90.44) üzerindeki Microsoft Defender geçmişi, Defender durumu, tehdit geçmişi ve tercih sorgulama, tam tarama başlatma, Dışlama listesine ekleme, dosya geri yükleme yok, Kurgu ortam. Bu bilgisayar, dosya adları ve tehdit adları gerçek değildir
Kullanabileceğin araçlar: Get-MpComputerStatus, Get-MpThreatDetection, Get-MpThreat, Get-MpPreference, Start-MpScan
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
PS C:\Users\analist>

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.