クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
APT Simulation - Full Breach Scenario
これは攻撃を実行する問題ではなく、発生済みインシデントのログを読むブルーチーム演習です。EDR・認証・ネットワーク機器から集約された統合タイムライン `/challenge/timeline.log` を解析し、通常業務ログに紛れたAPTの各段階(初期侵入→権限昇格→横展開→データ持ち出し)を時系列に再構築してください。最終段の持ち出し(EXFIL)イベントにフラグがあります。
timeline.log には初期侵入・権限昇格・横展開・持ち出しの各段階の痕跡が混在します
各段階のイベントタグを手掛かりに時系列で並べます
最終段(データ持ち出し / EXFIL)のイベントにフラグがあります