Dieser Artikel ist die 4. "Verwendung / Schulung" von "Einführung in das Cyber Security Framework" MITRE CALDERA ". In diesem Band werden wir die Verwendung von MITRE CALDERA vorstellen, mit der Sicherheitspersonal entwickelt werden kann. Die Funktionsübersicht und die Umgebungskonstruktion finden Sie im ersten Abschnitt [Funktionsübersicht / Aufbau der Betriebsumgebung.
Da es viele Einführungsinhalte gibt, werden wir sie in den folgenden 4 Artikeln vorstellen.
Diese Artikelserie enthält eine Methode zur Simulation eines Cyberangriffs. Ziel ist es, zu bestätigen, zu untersuchen und zu verbessern, welche Art von Ereignis aufgrund eines Cyberangriffs eintreten wird und wie damit umzugehen ist, und es für die Entwicklung der Humanressourcen im Bereich Cybersicherheit zu nutzen. Erstellen Sie eine geschlossene Netzwerkumgebung, damit andere Systeme oder Netzwerke nicht beeinträchtigt werden. Wenn Sie dies jemandem antun, der keine Erlaubnis hat, verstößt dies gegen Gesetze wie das Gesetz über den nicht autorisierten Computerzugriff. Tun Sie dies daher bitte nicht.
Der Inhalt dieses Artikels ist meine persönliche Meinung, nicht die offizielle Meinung der Organisation, der ich angehöre. Der Autor und die Organisation, der er angehört, sind nicht verantwortlich für Probleme, Schäden oder Schäden, die dem Benutzer oder Dritten durch das Ausprobieren der in diesem Artikel beschriebenen Probleme verursacht wurden.
Das Trainings-Plug-In wurde in MITRE CALDERA Version 2.6.4 bereitgestellt und ein Trainingsmenü wurde hinzugefügt. Fragen werden in einem Quizformat gestellt. Wenn der erwartete Status erreicht ist, ist die Antwort korrekt und die nächste Frage wird gestellt. MITRE CALDERA 2.6.6, das in dieser Serie verwendet wird, hat ein Problem beim Bestätigen und Zertifizieren, dass Sie ein Benutzer sind, der MITRE CALDERA beherrschen kann. Beachten Sie, dass das Problem in 2.6.6 nur auftritt, wenn Sie sich beim roten Team anmelden. In 2.7.0 werden Probleme auch angezeigt, wenn Sie sich als blaues Team anmelden, und die Anzahl der Probleme nimmt zu. Wir können davon ausgehen, dass in Zukunft weitere Schulungsfragen hinzukommen werden. Sie können auch Ihre eigenen Fragen erstellen und registrieren. Außerdem wird erläutert, wie Sie ein Problem registrieren.
Unten finden Sie einen Screenshot des Starts der Schulung zum Benutzerzertifikat.
Verwenden Sie dieselbe Umgebung wie "Verwendung: Red Team Edition". Beachten Sie, dass das Piktogramm-Flag beim Anzeigen der Trainingsfrage im Chromium-Browser unter Ubuntu Linux 20.04 nicht korrekt angezeigt wurde. Daher habe ich den folgenden Befehl ausgeführt, um die Piktogrammschrift zu installieren, und mich erneut beim Betriebssystem angemeldet. (Der Name der Schriftart variiert je nach Betriebssystemtyp und Version.)
$ sudo apt install ttf-ancient-fonts-symbola
Melden Sie sich beim MITRE CALDERA-Server an, indem Sie den unter "Verwendung: Red Team Edition" beschriebenen Startvorgang ausführen.
Wenn Sie den Mauszeiger in das Plugins-Menü bewegen, wird direkt darunter ein Untermenü angezeigt. Klicken Sie daher im Untermenü auf Training.
Klicken Sie auf der linken Seite des Webbildschirms auf das Pulldown-Menü "Zertifikat auswählen", um eine Liste der Namen der Problemsammlung anzuzeigen. Wählen Sie diese aus. In MITRE CALDERA 2.6.6 kann nur "Benutzerzertifikat" ausgewählt werden. Dies ist eine Sammlung von Fragen, um zu bestätigen und zu bestätigen, ob Sie MITRE CALDERA beherrschen.
Außerdem wird im oberen rechten Teil des Fensters der englische Text wie "Bitte senden Sie mir eine E-Mail, wenn Sie den Code erhalten. Wir werden den Abschlusszertifizierungscode nach Bestätigung zurücksenden" angezeigt. Möchten Sie versuchen, alle Fragen zu beantworten?
Wenn Sie ein Fragenbuch auswählen, wird das Fragengenre auf der linken Seite des Bildschirms angezeigt, und die Karte mit dem Fragentext wird auf der rechten Seite des Bildschirms angezeigt. Wie im ersten Screenshot dieses Artikels gezeigt, hat die Karte einen Fragentitel und eine Fragestellung. Wenn Sie den Mauszeiger über die Karte bewegen, wird die Karte umgedreht und eine rote Karte wird angezeigt (siehe unten). Details und Hinweise werden angezeigt. Derzeit wird nur das Genre angezeigt. In Zukunft können Sie jedoch möglicherweise ein Problem für dieses Genre auswählen, indem Sie auf das Genre klicken. Es ist auch eine Möglichkeit, Open-Source-Software zu verwenden, um solche Funktionen anzufordern oder sie zu implementieren und zu integrieren. Wenn Sie die Frage richtig beantworten, werden die folgenden Fragen zusätzlich angezeigt.
Für jedes Genre werden Fragen gestellt. Die erste Frage stammt aus dem Genre AGENTS (Agent).
Tabelle: Problemstellung | Zurück: Details / Tipps |
---|---|
Wenn der Agent auf dem lokalen Host gestartet werden kann, wird die zweite Frage angezeigt.
Tabelle: Problemstellung | Zurück: Details / Tipps |
---|---|
Wie in der Problembeschreibung angegeben, muss der Agent auf einem Host mit einem anderen Betriebssystemtyp als dem MITRE CALDERA-Server gestartet werden. Da der MITRE CALDERA-Server unter Linux ausgeführt wird, wird das Problem behoben und die dritte Frage wird angezeigt, wenn Sie den Agenten unter Windows oder Mac OS starten und eine Remoteverbindung herstellen können.
Auf diese Weise werden Fragen nacheinander gestellt. Nachdem Sie alle Probleme im Genre gelöst haben, wird das Genre-Symbol farbig dargestellt. Das Datum, an dem die Frage richtig beantwortet wurde, wird aufgezeichnet und Sie können es auch dann weiter lösen, wenn Sie den MITRE CALDERA-Server neu starten.
Unten ist ein Screenshot des AGENTS-Genres mit allen acht gelösten Fragen.
Das Verzeichnis und die Dateistruktur des Trainings-Plug-Ins werden unten angezeigt. Sie können auch Ihre eigenen Fragen entsprechend Ihrer Konfiguration erstellen und registrieren.
plugins/training/
├── README.md
├── __init__.py
├── app
│ ├── c_badge.py
│ ├── c_certification.py
│ ├── c_flag.py
│ ├── flags
│ │ ├── advanced
│ │ │ ├── flag_0.py
│ │ │ ├── flag_1.py
│ │ │ └── flag_2.py
│ │ ├── adversaries
│ │ │ ├── flag_0.py
│ │ │ ├── flag_1.py
│ │ │ └── flag_2.py
│ │ ├── agents
(Unterlassung)
│ │ └── plugins
│ │ ├── atomic
│ │ │ └── flag_0.py
│ │ ├── compass
(Unterlassung)
│ │ └── mock
│ │ └── flag_0.py
│ └── training_api.py
├── data
│ └── 9cd5f3a0-765d-45bc-85c2-bc76d4282599.yml
├── hook.py
├── static
│ ├── css
│ │ └── training.css
│ └── img
│ ├── badges
│ │ ├── advanced.png
(Unterlassung)
│ │ └── operations.png
│ └── certification.png
└── templates
└── training.html
Dies ist eine Definitionsdatei für die Problemsammlung, in der Probleme im Zusammenhang mit Problemthemen wie "Benutzerzertifikat" erfasst werden. Es gibt eine Yaml-Datei mit der UUID als Dateinamen für jede Problemsammlung im Datenverzeichnis. Wenn Sie Ihre eigene Problemkollektionsdefinitionsdatei im selben Format erstellen und im Datenverzeichnis speichern, wird sie automatisch zum Pulldown-Menü zur Auswahl der Problemsammlung hinzugefügt, und Sie können sie auswählen.
Das Definitionsformat der Definitionsdatei für die Problemsammlung ist unten dargestellt.
data/*.yaml
id:Problem Sammlung UUID
name:Name der Problemsammlung
badges:
Problem Genre Name:
flags:
-Python-Modulname der Problemdefinition Python-Skript
Einzelne Problemdefinitionsdateien. Es ist ein Python-Skript, und der Fragentitel, der Fragensatz und die ausführliche Erklärung werden als Variablen definiert, und der Prozess zum Ermitteln der richtigen Antwort wird als Funktion definiert. Da es als Python-Modul importiert wird, platzieren Sie das Python-Skript entsprechend dem Python-Modulformat im App-Verzeichnis.
Das Definitionsformat der Problemdefinitionsdatei ist unten dargestellt. Der Variablenname und der Funktionsname sind fest und werden automatisch als Problem erkannt.
app/flags/*/*.py
name = 'Problemtitel'
challenge = 'Problemstellung'
extra_info = """Details / Tipps"""
async def verify(services):
Verarbeitung, die True zurückgibt, wenn die Antwort korrekt ist, False, wenn die Antwort nicht korrekt ist
Damit ist die Einführung des Cyber-Sicherheits-Frameworks "MITRE CALDERA" abgeschlossen. Wir hoffen, dass Sie daran interessiert sind und dass es eine Gelegenheit ist, es für die Geschäfts- und Personalentwicklung zu nutzen. Wir können in Zukunft viele Techniken, Szenarien, Trainingsmenüs, neue Plug-Ins usw. erwarten. Es ist ein Framework, daher ist es interessant, originelle Techniken und Schulungen zu definieren und neue Plug-Ins zu entwickeln und zu erstellen. Ich möchte vorstellen, wie eine Plug-in-Entwicklungsumgebung erstellt wird.
Verwenden wir MITRE ATT & CK und MITRE CALDERA für die Cybersicherheit.
Vielen Dank für das Lesen bis zum Ende.
Recommended Posts