FCA GROUP
IT & OT Cybersecurity Solutions
Threat Challenge
یک سناریوی عملیاتی مبتنی بر تهدیدهای پوششدادهشده در FCA Threat Signal. تصمیم بگیرید، اولویتبندی کنید و ببینید تیم شما در برابر یک رخداد واقعی چگونه واکنش نشان میدهد.
ISSUE 54Scenario-based Assessment6 Questions
پیشرفت چالش
0 / 6
SCENARIO BRIEF
هشدار مشکوک در شبکه یک سازمان زیرساختی
صبح دوشنبه، تیم SOC چند هشدار مرتبط را مشاهده میکند. یکی از کاربران واحد مالی یک فایل RAR دریافت کرده و پس از بازکردن آن، یک میانبر LNK اجرا شده است. چند دقیقه بعد، اجرای PowerShell با پارامترهای مبهمسازیشده، ایجاد یک Scheduled Task جدید و برقراری ارتباط خروجی با یک دامنه ناشناس ثبت میشود.
در همان Endpoint، ابزار RustDesk بدون Ticket تأییدشده نصب شده و EDR تلاش برای دسترسی به Credentialهای ذخیرهشده مرورگر را گزارش میکند. این الگو با کمپین Armored Likho و BusySnake Stealer که در Issue 54 پوشش داده شده، همخوانی دارد.
شواهد اولیه
Initial Vector
Spear-phishing → RAR → LNK
Execution
powershell.exe -enc ...
Persistence
New Scheduled Task
Remote Access
Unauthorized RustDesk
Potential Impact
Credential theft / Data collection
0/60
امتیاز نهایی
نتیجه ارزیابی
0
پاسخ صحیح
0
پاسخ نیازمند بازنگری
0%
درصد آمادگی