CyberSecurity · 25-dars · 9-sinf (War Games Track)
Fan: Kiberxavfsizlik · Cyber War Games & CTF
Kohorta: 9-sinf Kiber-Muhandis
Hafta: 5 (5-soat · Hafta Yakuni)
Kiber-Hujum Simulyatsiyasi: CTF & Red/Blue Team
Nazariyani bilish yaxshi, lekin haqiqiy xavfsizlik mutaxassisi faqat amaliy kiber-jangda shakllanadi. Sanoatda mudofaa tizimlari Red Team (hujumchilar) va Blue Team (himoyachilar) o'rtasidagi haqiqiy simulyatsiyalar — CTF (Capture The Flag) orqali toblanadi. Bugungi darsda siz butun 5-hafta davomida o'rgangan Linux xavfsizligi, tarmoq paketlari, OWASP zaifliklari va JWT bilimlarini birlashtirib, buzilgan tizimni tahlil qilasiz, xaker qoldirgan izlarni topasiz va 3 ta yashirin kiber-bayroqni (FLAG) qo'lga kiritasiz.
Kiber-armiya tuzilishi
Red Team vs Blue Team: Kiber-Jang Maydoni Qanday Ishlaydi?
🔴 Red Team (Hujumchilar)
- Maqsad: Tizimdagi har qanday zaiflikni topib, ichkariga kirish va bayroqni o'g'irlash.
- Qurollar: Nmap, Metasploit, Burp Suite, SQLMap, Phishing skriptlari.
- Qoida: Tizimni buzish, lekin haqiqiy zararsiz (axloqiy xakerlik).
🔵 Blue Team (Himoyachilar)
- Maqsad: Hujumni real vaqtda aniqlash, yo'lini to'sish va tizimni qulflash.
- Qurollar: Wireshark, Fail2ban, SIEM tizimlari, UFW, Log tahlilchilari.
- Qoida: Hujumchini 5 daqiqada topib, IP manzilini bloklash va xatoni yopish.
Lockheed Martin modeli
Cyber Kill Chain: Kiber-Hujumning 7 Ta Bosqichi
1. Reconnaissance
Target haqida ma'lumot to'plash (Nmap, Shodan, Whois). Ochiq portlar va zaifliklarni aniqlash.
2. Weaponization
Topilgan zaiflikka mos exploit tayyorlash (masalan, SQLi so'rovi yoki troyan fayl).
3. Delivery
Exploitni serverga yetkazish: formaga SQL kiritish yoki xodimga fishing xat yuborish.
4. Exploitation & Actions
Kod bajariladi, server qo'lga olinadi va ma'lumotlar bazasi o'g'irlanadi (Flag captured!).
Kiber-detektivlik
Log Forensikasi: Tizimdagi Hujum Izlarini Qanday Topamiz?
Linux Tizimidagi 3 Ta Asosiy Log Fayl
- /var/log/auth.log: Barcha SSH kirishlar, sudo buyruqlari va muvaffaqiyatsiz urinishlar.
- /var/log/nginx/access.log: Saytga kelgan barcha HTTP so'rovlar, IP manzillar va URL lar.
- /var/log/syslog: Operatsion tizim yadrosi, xizmatlar va xatoliklar jurnali.
Hujumchilarni Tutuvchi Bash Buyruqlari
# 1. SSH ga buzib kirmoqchi bo'lgan TOP 5 ta IP manzil:
grep 'Failed password' /var/log/auth.log |
awk '{print $(NF-3)}' | sort | uniq -c | sort -nr | head -5
# 2. Veb-saytda SQL Injection qidirayotgan shubhali so'rovlar:
grep -E "('|\--|UNION|SELECT)" /var/log/nginx/access.log
# 3. Hozirda serverda faol bo'lgan shubhali ulanishlar:
sudo ss -tulpn | grep ESTAB
Bayroqlar formati
CTF Bayroqlari: Kiber-G'alabaning Isboti (FLAG{...})
🚩 Flag 1: Linux & SSH
Serverdagi yashirin konfiguratsiya faylida yoki noto'g'ri huquqli fayl ichida yashirilgan:
FLAG{ssh_ed25519_k3y_s3cur3d}
🚩 Flag 2: Tarmoq & Wireshark
Ushlangan `.pcap` fayl ichidagi shifrlanmagan HTTP POST paketida yashiringan:
FLAG{w1r3shark_sn1ff3d_c00k1e}
🚩 Flag 3: OWASP & JWT
SQL Injection orqali yashirin ma'lumotlar jadvalidan chiqarib olinadi:
FLAG{sql1_pr3p4r3d_st4t3m3nts_w1n}
Tizim buzilganda nima qilinadi?
Kiber-Insident Protokoli: 4 Ta Shoshilinch Qadam
1. Izolyatsiya (Containment)
- Tarmoqni uzish: Serverni darhol tashqi internetdan uzing yoki UFW da faqat o'z IP-ingizga ruxsat qoldiring.
- Serverni o'chirmang (Do NOT reboot): Server o'chsa, operativ xotiradagi (RAM) barcha dalillar yo'qoladi!
2. Tozalash va Qayta Tiklash
- Zararli jarayonlarni o'ldirish: `kill -9 <PID>` orqali mayner yoki troyanni to'xtatish.
- Barcha kalitlarni almashtirish (Rotate Secrets): SSH kalitlar, JWT sirlari va parollar yangilanadi.
- Post-Mortem hisobot: Hujum qayerdan va qanday kirganini yozib, xatolikni qayta takrorlanmas qilishi shart.
Tarixdagi eng yirik hujum
SolarWinds Kiber-Halokati: Dasturiy Ta'minot Zanjirini Buzish
Hujum Sxemasi
2020-yilda elita kiber-guruh (APT29) to'g'ridan-to'g'ri davlat idoralariga hujum qilmadi. Buning o'rniga ular 300 000 dan ortiq tashkilotlar ishlatadigan SolarWinds Orion dasturining yangilanish serveriga kirib, rasmiy yangilanish kodiga SUNBURST troyanini joylab qo'ydi. 18 000 dan ortiq korxona o'z qo'llari bilan xakerlarni ichkariga kiritdi!
Natijalar va Xulosa
- AQSh Moliya vazirligi, Pentagon va Microsoft: Eng maxfiy davlat tarmoqlari 9 oy davomida kuzatilgan.
- Zero Trust zarurati: Hatto eng ishonchli dasturiy ta'minot ham doimiy tekshiruvda bo'lishi shart.
CTF Jang Maydoni
CTF Kiber-Poligon: 3 Ta Bayroqni Qo'lga Kiriting!
🚩 Bayroq 1: Recon (Nmap & SSH)
Serverdagi yashirin portni toping, SSH orqali kiring va /home/flag1.txt faylini o'qing.
🚩 Bayroq 2: Forensika (Wireshark)
Berilgan `.pcap` fayldan xaker yuborgan shifrlanmagan HTTP POST so'rovini toping va tokenni ajrating.
🚩 Bayroq 3: AppSec (SQLi)
Test veb-saytning qidiruv maydoniga ' OR 1=1 yuborib, yashirin admin jadvalidan bayroqni oling.
Mustaqil laboratoriya · 14 daqiqa
CTF Kiber-Jangi: Qidiruv, Tahlil va Bayroqlar
Jang Maydoni Bosqichlari
- Bosqich 1: Nmap bilan maqsadli hostni skanerlang (`nmap -sV -p- <target>`).
- Bosqich 2: Wireshark faylini ochib, `http.request.method == "POST"` filtrini qo'llang.
- Bosqich 3: Veb-ilovaga SQL Injection uyushtirib, FLAG-3 ni oling.
- Bosqich 4: Topilgan barcha bayroqlarni ish varaqasiga qayd eting.
O'lchanadigan Natija
Ish varaqasidagi jadvalga 3 ta haqiqiy FLAG{...} satrini yozish va har bir bayroq qanday zaiflik tufayli qo'lga kiritilganini izohlab berish!
Yakuniy audit
CTF Yakuniy Cheklisti: 3 Ta Bayroq Tekshiruvi
1. FLAG-1 (SSH)
Linux tizimidagi yashirin konfiguratsiya bayrog'i topildimi?
2. FLAG-2 (Wireshark)
Wireshark `.pcap` dagi shifrlanmagan bayroq ajratib olindimi?
3. FLAG-3 (SQLi)
SQL Injection orqali yashirin ma'lumot chiqarildimi?
10 ballik mezon
Darsni Baholash Mezonlari (10 Ball)
A'lo (9–10 Ball)
- 3 ta bayroqning barchasi (FLAG 1, 2, 3) topilgan.
- Hujum zanjiri (Kill Chain) to'g'ri tahlil qilingan.
- Varaqa 100% to'ldirilgan.
Yaxshi (7–8 Ball)
- 2 ta bayroq qo'lga kiritilgan.
- Wireshark va Nmap tahlili to'g'ri.
- Varaqa 80% to'ldirilgan.
Qoniqarli (5–6 Ball)
- Faqat 1 ta bayroq topilgan.
- Tizim tahlilida chalkashliklar bor.
- Varaqa qisman to'ldirilgan.
5-hafta yakuni
5-Hafta Xulosasi: Kiber-Himoyachi Sertifikati
5-Haftada Nimalarni Egalladingiz?
- Linux & SSH Hardening: Serverni qulflash, port ko'chirish va UFW devorini qurish.
- Wireshark & Nmap: Tarmoq paketlarini shifrlanmagan qatlamlargacha titkilash.
- OWASP Top 10: SQLi va XSS zaifliklarini amalda tuzatish.
- JWT & 2FA: Kriptografik sessiyalar va internetsiz ishlovchi TOTP kodlari.
Uy Vazifasi (10 Ball)
- Portfolio: 5-haftadagi barcha amaliy ishlaringiz (SSH, Wireshark, SQLi fix) bo'yicha GitHub da
cybersecurity-defense-lab nomli repo ochib, README.md ga hisobot yozing.
- Varaqa: Bugungi CTF varaqasini to'liq yakunlab topshiring.