SEC
الأمن السيبراني
شركة وهمية فيها لوحة إدارة مكشوفة: اقفلها، اكشف الهجوم، احتويه، وصدّر قواعد nftables وSigma حقيقية.
0/100اقفل لوحة الإدارة، فعّل MFA، اكشف الهجوم، وطبّق أقل صلاحية.
- 1. تعرّف على الشركة
- 2. اقفل لوحة الإدارة من الإنترنت
- 3. فعّل MFA على لوحة الإدارة
- 4. أضف قاعدة كشف وشغّل الهجوم
- 5. اكسر وأصلح
- 6. التحدي: صلاحيات أقل
- 7. صدّر الدفاع الحقيقي
تعرّف على الشركة: أربع مناطق: الإنترنت، DMZ، الشبكة الداخلية، والإدارة. اضغط «شغّل الهجوم» وشوف إيه اللي بيحصل قبل أي إصلاح.
الشبكة
- الحالة
- سليمة
- زمن الكشف
- —
- زمن الاحتواء
- —
الخط الزمني
لسه مفيش أحداث — شغّل الهجوم.
قواعد الجدار الناري (أول تطابق يكسب)
1. web-in: internet → dmz :443 allow2. admin-in: internet → mgmt :8443 allow3. web-db: dmz → internal :5432 allow
الأجهزة والخدمات
- web(dmz)https:443
- db(internal)postgres:5432
- admin(mgmt)admin-panel:8443
- backup(internal)
الكشف والصلاحيات
- app-db
- ops-read
اكسر وأصلح + التشخيص
- [تشغيل] خدمة إدارة مكشوفة من الإنترنت بلا MFAالأثر: دخول ناجح من الإنترنت إلى لوحة الإدارة
admin:8443 reachable from internet with auth=passwordالحل: اقصر المنفذ على منطقة mgmt أو فعّل MFA - [تشغيل] هوية بكلمة مرور ضعيفة (رمزيًا) على خدمة بلا MFAالأثر: تخمين ينجح بعد محاولات قليلة
admin:8443 account ops strength<=1 without MFAالحل: فعّل MFA على الخدمة أو ارفع قوة الهوية - [منطق] دور اسمه «قراءة» يملك صلاحية كتابةالأثر: تصعيد صلاحيات بعد اختراق حساب محدود
role ops-read grants backup:writeالحل: أزل صلاحيات الكتابة من أدوار القراءة (أقل صلاحية)
التصدير
التقييم: 0/100
- ○ تعرّف على الشركة0
- ○ اقفل لوحة الإدارة من الإنترنت0
- ○ فعّل MFA على لوحة الإدارة0
- ○ أضف قاعدة كشف وشغّل الهجوم0
- ○ اكسر وأصلح0
- ○ التحدي: صلاحيات أقل0
- ○ صدّر الدفاع الحقيقي0

