İçeriğe atla
0 XP 0
Saha · senaryo

Acil Durum Kalıcı Kaldı

Altay Kargo BT ekibi periyodik güvenlik denetiminde SRV-RDS01'de güvenlik duvarı ayarlarının standarda uymadığını fark etti. Sunucu uzak masaüstü hizmeti veriyor, dışa açık.

PowerShell oturumundasın. Önce üç güvenlik duvarı profilinin de açık olduğunu doğrula, kapalı olanı aç.

Sonra gelen kuralları incele. Adı acil durum için konmuş ama kalıcı duran, geniş erişimli bir kural arıyorsun. Kaynağını doğrula ve kapat.

Bu kurgu bir ortamdır. SRV-RDS01, kural adları ve adresler gerçek değildir.

Görevler

0/6 tamamlandı
  1. Üç güvenlik duvarı profilinin durumunu kontrol et
  2. Kapalı profili aç
  3. Etkin gelen kuralları listele
  4. Şüpheli kuralın kaynak adres kısıtlamasını incele
  5. Geniş erişimli kuralı kapat flag hedefi
  6. Kapatmayı doğrula
PS C:\Users\analist>simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: SRV-RDS01.altaykargo.example (10.20.25.7) üzerindeki Windows Defender Güvenlik Duvarı, Profil durumu, gelen kural listesi ve kural detayı okuma, profil açma, kural kapatma, Sunucuyu yeniden başlatma, ağ arayüzü değişikliği yok, Kurgu ortam. Bu sunucu, kural adları ve adresler gerçek değildir
Kullanabileceğin araçlar: Get-NetFirewallProfile, Enable-NetFirewallProfile, Get-NetFirewallRule, Disable-NetFirewallRule
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
PS C:\Users\analist>

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.