Interaktiv SOC Dashboard Studio (studio/index.html) markazida 12,000+ EPS telemetriya oqimini kuzatish, SSH Brute-Force IP-sini bloklash, zararlangan serverni EDR orqali izolyatsiya qilish, universal Sigma qoidasini sinash hamda Blameless Post-Mortem hisobotini tayyorlash.
| Amaliy Kvest (Studio) | Harakat / Hujum Turi | Kutilgan Natija (Status) | Ball va Holat |
|---|---|---|---|
| 1. SSH Brute-Force Bloklash | `2-signal: 194.26.29.41 ni bloklash` | UFW xavfsizlik devori so'rovlarni drop qiladi | 2 ball / [ ] |
| 2. Xostni Izolyatsiya Qilish | `1-kritik signal: web-srv-01 ni uzish` | EDR Quarantine faollashadi, tarmoqqa o'tish to'xtaydi | 3 ball / [ ] |
| 3. Sigma Qoidasini Sinash | `Nginx -> Bash qoidasini kompilyatsiya qilish` | Qoida Splunk SPL va Elastic KQL ga muvaffaqiyatli o'giriladi | 3 ball / [ ] |
| 4. Blameless Post-Mortem | `5 Nega? zanjiri va rasmiy hisobot` | MTTD: 4 min, MTTR: 18 min va IaC CI/CD chorasi kiritiladi | 2 ball / [ ] |
1. Nega kiber-hujum aniqlanganda server elektr tarmog'idan uzib qo'yilmaydi (o'chirilmaydi), balki faqat tarmoqdan izolyatsiya qilinadi (Host Isolation)?
2. Google SRE tamoyilidagi 'Blameless Post-Mortem' (Aybdor qidirmaslik) madaniyati nima va u 5 Whys metodi orqali korporativ xavfsizlikni qanday kuchaytiradi?