Til:

Kiberxavfsizlik: SOC Simulyatsiyasi va Insident Boshqaruvi

Amaliy Laboratoriya Varaqasi · 10–11-sinf · 5-hafta · 25-dars
Talaba: Sinf:  |  Sana: Baho:      / 10

Laboratoriya Vazifasi: SOC Dashboard Studio Kvestlari

Interaktiv SOC Dashboard Studio (studio/index.html) markazida 12,000+ EPS telemetriya oqimini kuzatish, SSH Brute-Force IP-sini bloklash, zararlangan serverni EDR orqali izolyatsiya qilish, universal Sigma qoidasini sinash hamda Blameless Post-Mortem hisobotini tayyorlash.

Amaliy Kvest (Studio)Harakat / Hujum TuriKutilgan Natija (Status)Ball va Holat
1. SSH Brute-Force Bloklash`2-signal: 194.26.29.41 ni bloklash`UFW xavfsizlik devori so'rovlarni drop qiladi2 ball / [ ]
2. Xostni Izolyatsiya Qilish`1-kritik signal: web-srv-01 ni uzish`EDR Quarantine faollashadi, tarmoqqa o'tish to'xtaydi3 ball / [ ]
3. Sigma Qoidasini Sinash`Nginx -> Bash qoidasini kompilyatsiya qilish`Qoida Splunk SPL va Elastic KQL ga muvaffaqiyatli o'giriladi3 ball / [ ]
4. Blameless Post-Mortem`5 Nega? zanjiri va rasmiy hisobot`MTTD: 4 min, MTTR: 18 min va IaC CI/CD chorasi kiritiladi2 ball / [ ]

Xavfsizlik Tahlili va Nazariy Savollar

1. Nega kiber-hujum aniqlanganda server elektr tarmog'idan uzib qo'yilmaydi (o'chirilmaydi), balki faqat tarmoqdan izolyatsiya qilinadi (Host Isolation)?


2. Google SRE tamoyilidagi 'Blameless Post-Mortem' (Aybdor qidirmaslik) madaniyati nima va u 5 Whys metodi orqali korporativ xavfsizlikni qanday kuchaytiradi?

Baholash Mezoni (10 Ball)

  • Sigma qoidasi sintaksisi (Logsource, Selection, Condition) xatosiz tuzilgan 3 ball
  • Hujum xronologiyasi (Timeline) va NIST SP 800-61 lokallashtirish choralari to'liq yoritilgan 3 ball
  • CrowdStrike keysi, MTTD/MTTR metrikalari va 5 Whys tahlili chuqur tushuntirilgan 2 ball
  • Laboratoriya topshiriqlari to'liq bajarilgan va yozma tahliliy savollarga asosli javob berilgan 2 ball
  • JAMI 10 ball
O'qituvchi: Musulmonov Mamarajab O'qituvchi imzosi: _______________ Target International School