Advent of Cyber — Jour 1 — Quelqu'un arrive en ville !
Lien vers la salle :https://tryhackme.com/room/adventofcyber
Meilleure compagnie de festival compromise
Quelqu'un essaie d'empêcher Noël cette année et d'empêcher le Père Noël de livrer des cadeaux aux enfants qui étaient gentils cette année. Le site Web de The Best Festival Company a été dégradé et les enfants du monde entier ne peuvent pas envoyer leurs demandes de cadeaux. Il y a beaucoup de travail à faire pour enquêter sur l'attaque et tester d'autres systèmes ! Les attaquants ont laissé une énigme aux Elfes pour qu'ils la résolvent et apprennent qui sont leurs adversaires. McSkidy a examiné le puzzle et a reconnu certaines des pièces comme les phases de la Unified Kill Chain, un cadre de sécurité utilisé pour comprendre les attaquants. Elle vous a contacté pour les aider à récupérer leur site Web, à identifier leur agresseur et à sauver Noël.

Cadres de sécurité
Processus documentés qui définissent les politiques et les procédures que les organisations doivent suivre pour établir et gérer les contrôles de sécurité. Ce sont des plans pour identifier et gérer les risques auxquels ils peuvent être confrontés et les faiblesses en place qui peuvent conduire à une attaque.
Cadre de cybersécurité du NIST
Le framework se concentre sur cinq fonctions essentielles : Identify
-> Protect
-> Detect
-> Respond
->Recover
Série ISO 27000
Les normes ISO 27001 et 27002 sont communément connues pour la cybersécurité et décrivent les exigences et les procédures de création, de mise en œuvre et de gestion d'un système de gestion de la sécurité de l'information (ISMS).
Cadre MITRE ATT&CK
Le cadre MITRE ATT&CK est une base de connaissances des TTP, soigneusement organisée et détaillée pour garantir que les équipes de sécurité peuvent identifier les modèles d'attaque.
Cyber Kill Chain
Un concept clé de ce cadre a été adopté par l'armée avec la terminologie kill chain, qui décrit la structure d'une attaque et consiste en l'identification de la cible, la décision et l'ordre d'attaquer la cible, et enfin, la destruction de la cible. Développée par Lockheed Martin, la cyber kill chain décrit les étapes couramment suivies par les cyberattaques et les défenseurs de la sécurité peuvent utiliser le cadre dans le cadre d'une défense basée sur le renseignement.

Chaîne de mise à mort unifiée
La Unified Kill Chain peut être décrite comme l'unification des frameworks MITRE ATT&CK et Cyber Kill Chain. La chaîne de destruction unifiée décrit 18 phases d'attaque basées sur des tactiques, des techniques et des procédures (TTP).
CYCLE 1 : In — L'objectif principal de cette série de phases est qu'un attaquant accède à un système ou à un environnement en réseau.
Phases : reconnaissance, militarisation, livraison, ingénierie sociale, exploitation, persistance, évasion de la défense, commandement et contrôle
CYCLE 2 : Through — Au cours de cette phase, les attaquants seront intéressés à obtenir plus d'accès et de privilèges aux actifs au sein du réseau.
Phases : pivotement, découverte, escalade des privilèges, exécution, accès aux informations d'identification, mouvement latéral
CYCLE 3 : Out — La confidentialité, l'intégrité et la disponibilité (CIA) des actifs ou des services sont compromises au cours de cette phase.
Phases : Collecte, Exfiltration, Impact, Objectifs
Processus du jour 1 :
Lorsque vous consultez le site Web pour la première fois, la page Web dégradée s'affiche, comme indiqué ci-dessus.
Ensuite, on vous présente des pièces de puzzle, chacune ayant une phase différente de la Unified Kill Chain, Cycle 1.

Le deuxième ensemble de pièces de puzzle reflète le Cycle 2.

Le troisième ensemble de pièces de puzzle reflète le Cycle 3.

Après avoir terminé les énigmes, nous découvrons qui est le coupable et le drapeau.

Ceci conclut le jour 1.
Questions du jour 1 :
Qui est l'adversaire qui a attaqué le réseau du Père Noël cette année ?
Quel est le drapeau qu'ils ont laissé derrière eux ?
Les pensées:
Je m'attendais à quelque chose de plus technique pour le premier jour, même si les frameworks sont quand même importants à connaître ! J'ai hâte de voir ce que les jours suivants apporteront !