Threat Challenge
یک سناریوی عملیاتی مبتنی بر تهدیدهای پوششدادهشده در FCA Threat Signal. تصمیم بگیرید، اولویتبندی کنید و ببینید تیم شما در برابر یک رخداد واقعی چگونه واکنش نشان میدهد.
زنجیره چندمرحلهای Avalon در شبکه سازمانی
صبح دوشنبه، یکی از کاربران واحد حقوقی ایمیلی با ظاهر یک سند رسمی دریافت میکند. لینک داخل پیام، کاربر را به یک آرشیو رمزدار در Proton Drive هدایت میکند. پس از دریافت فایل، کاربر یک فایل ISO را Mount کرده و میانبر LNK موجود در آن را اجرا میکند.
چند دقیقه بعد، EDR اجرای غیرمعمول MSBuild و بارگذاری یک Assembly مبتنی بر .NET را ثبت میکند. همزمان، تلاش برای جمعآوری Credential از مرورگرها، Windows Credential Manager و ابزارهای VPN مشاهده میشود. ارتباط خروجی با دامنه helloxcherry[.]com برقرار شده و سپس سرویس Volume Shadow Copy متوقف و Shadow Copyهای سیستم حذف میشوند. این الگو با چارچوب Avalon و مؤلفه باجافزاری CrownX که در Issue 55 پوشش داده شده، همخوانی دارد.