Gerçekçi bir siber güvenlik oyunu. Terminal simüle edilmiş ama
komutlar birebir gerçek: nmap, hydra,
ssh, curl, grep. Uydurma sözdizimi yok;
kabul edilen her bayrak bir şey yapıyor.
Farkı şurada: bir işi bitirdiğinde oyun seni o gecenin SOC'una oturtuyor. Önündeki alarm kuyruğunda senin bıraktığın satırlar, ofisin sıradan satırlarıyla karışmış hâlde duruyor. Hangisi sensin?
berkay@kit:~$ nmap 10.13.37.0/24 Starting Nmap 7.94 ( https://nmap.org ) Nmap scan report for 10.13.37.20 Host is up (0.00060s latency). PORT STATE SERVICE 22/tcp open ssh 80/tcp open http 3306/tcp open mysql Nmap scan report for 10.13.37.44 Host is up (0.00084s latency). PORT STATE SERVICE 22/tcp open ssh 8080/tcp open http [port taraması · iz +5] Ayakta olan makineler çıktı. Hangisi ilginç? Portlarına bak. ✓ hedef tamamlandı · +60 xp
Aynı akşam, müşterinin dışarıdan hizmet aldığı SOC'ta gece vardiyası. Kuyrukta senin bıraktığın şey var. ZAMAN KURAL SV KAYNAK 13:04:11 5501 3 10.0.0.4 PAM: oturum acildi (cron) 13:11:39 31101 5 10.0.0.211 Web server 400 error code 13:20:00 100010 5 10.13.37.5 Cok sayida kapali porta baglanti 13:20:05 100012 6 10.13.37.5 Servis banner sorgulama deseni 13:52:02 5402 3 10.0.0.4 Successful sudo to ROOT Bu kuyrukta bloğu haritalayan bir kaynak var. Kaynak IP nedir?
İki blok da oyunun gerçek çıktısı, ilk sözleşmeden alındı. Sağdaki iki mavi satırı üreten şey, soldaki taramanın kendisi.
Tarayıcıda açılır, hesap açman gerekmez. İlk sözleşme on beş dakika.