Ведущая финансовая компания зафиксировала подозрительные попытки авторизации на почтовом сервере Microsoft Exchange. Активность связана с учетной записью одного из сотрудников. Несколько дней назад он получил письмо с приглашением пройти внутреннее обучение, а вскоре после этого появились аномалии. У защитников мало времени.
Станьте героем SOC — зарегистрируйтесь и примите участие в соревновании. Задача следующая: выявить точку входа злоумышленников, распутать киберпреступную схему и предотвратить компрометацию критически важной системы. Для этого нужно найти «флаги», которые подтвердят успешное расследование инцидента.
В вашем распоряжении будут два продукта — MaxPatrol SIEM и MaxPatrol VM. Вы приступите к делу сразу, без теоретической подготовки. Это возможность прокачать навыки детектирования скрытого запуска ПО, а также изучить техники горизонтального перемещения (lateral movement) и популярные инструменты злоумышленников.
Придется поспешить: на выполнение задания будет всего полтора часа. Троим участникам, которые справятся быстрее остальных, подарим мерч Positive Technologies.