Saha · senaryo
Karantinayı Doğrula
Altay Kargo'da lojistik departmanından bir bilgisayar, Microsoft Defender'dan bir algılama bildirimi gönderdi. Kullanıcı bir e-posta ekini açtığını söylüyor.
Göreve PowerShell ile bağlısın. Defender'ın sağlıklı çalıştığını, tehdidi gerçekten yakaladığını ve doğru işlemi uyguladığını doğrulaman gerekiyor.
Dışlama listesinde şüpheli bir kayıt olmadığından emin ol, sonra tam tarama ile ortamın temiz olduğunu teyit et.
Bu kurgu bir ortamdır. WKS-LOJISTIK03, dosya adları ve tehdit imzaları gerçek değildir.
Görevler
0/5 tamamlandı- Defender'ın sağlıklı çalıştığını doğrula
- Tehdit algılama geçmişini incele
- Tehdidin adını ve ciddiyetini öğren
- Dışlama listesinde şüpheli kayıt olmadığını doğrula
- Tam tarama ile ortamın temiz olduğunu teyit et flag hedefi
PS C:\Users\analist>simülasyon
Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.