FCA GROUP
IT & OT Cybersecurity Solutions

Threat Challenge

یک سناریوی عملیاتی مبتنی بر تهدیدهای پوشش‌داده‌شده در FCA Threat Signal. تصمیم بگیرید، اولویت‌بندی کنید و ببینید تیم شما در برابر یک رخداد واقعی چگونه واکنش نشان می‌دهد.

ISSUE 54Scenario-based Assessment6 Questions
01
نوع چالش
Incident Response
06
تعداد تصمیم‌ها
شش مرحله
10
امتیاز هر مرحله
۱۰ امتیاز
60
حداکثر امتیاز
۶۰ امتیاز
پیشرفت چالش
0 / 6
SCENARIO BRIEF

هشدار مشکوک در شبکه یک سازمان زیرساختی

صبح دوشنبه، تیم SOC چند هشدار مرتبط را مشاهده می‌کند. یکی از کاربران واحد مالی یک فایل RAR دریافت کرده و پس از بازکردن آن، یک میانبر LNK اجرا شده است. چند دقیقه بعد، اجرای PowerShell با پارامترهای مبهم‌سازی‌شده، ایجاد یک Scheduled Task جدید و برقراری ارتباط خروجی با یک دامنه ناشناس ثبت می‌شود.

در همان Endpoint، ابزار RustDesk بدون Ticket تأییدشده نصب شده و EDR تلاش برای دسترسی به Credentialهای ذخیره‌شده مرورگر را گزارش می‌کند. این الگو با کمپین Armored Likho و BusySnake Stealer که در Issue 54 پوشش داده شده، هم‌خوانی دارد.

شواهد اولیه
Initial Vector
Spear-phishing → RAR → LNK
Execution
powershell.exe -enc ...
Persistence
New Scheduled Task
Remote Access
Unauthorized RustDesk
Potential Impact
Credential theft / Data collection
0/60
امتیاز نهایی

نتیجه ارزیابی

0
پاسخ صحیح
0
پاسخ نیازمند بازنگری
0%
درصد آمادگی