Çalışma alanıOperasyon masası
Olay emriGH-26-07
İlerlemeBu cihazda saklanır
DoğrulamaSunucu tarafında
← Incident Lab

Kurgusal savunma kampanyası · 12 aşama · 4 perde

Operation Glass Harbor

Yanlış mirror sunucusu, normal otomasyon hesabı ve uyuşmayan paket kaydı aynı olay penceresinde buluşuyor. E-posta, Git, TLS, DNS, görsel, HUMINT ve telemetri kanıtlarını tek bir teknik zaman çizelgesinde birleştir.

12bağlantılı aşama
31kanıt dosyası
2,080temel puan
Topla
E-posta · Git · TLS · DNS
Eşleştir
Görsel · HUMINT · gölge kayıtları
Çıktı
Zaman çizelgesi · hipotez · kontrol
Canlı kanıt görünümünorth-pier-frame-183.png
Kurgusal North Pier N-7 CCTV kanıt karesi
FRAME 183 · GH-NP-07GH 05'i aç

Çalışan sistemler

Otomasyon ve doğrulama katmanı

Hazır
  1. 01

    Kanıt çalışma alanı

    Vaka dosyalarını yükler ve kaynak yollarını görünür tutar.

    Aktif
  2. 02

    Yerel ilerleme

    Aşama ve not defteri ilerlemesini bu cihazda saklar.

    Aktif
  3. 03

    Kanıt skoru

    Asgari kanıt kaydının hazır olup olmadığını kontrol eder.

    Aktif
  4. 04

    Sunucu doğrulaması

    Flag değerlerini sunucu tarafındaki HMAC akışıyla kontrol eder.

    Aktif
  5. 05

    Rapor çıktısı

    Analist kaydından düzenli bir değerlendirme oluşturur.

    Aktif

İlk değerlendirme

Olay triyajı

18 JUL 2026 · 04:17 UTC · GH-26-07

FACT

Gözlenen sinyaller

Mirror on bir dakika boyunca onaylı olmayan bir adrese gidiyor. 0.8.4 sürümünün branch ve paket digest kaydı onayla uyuşmuyor.

CLAIM

Kanıtlanmamış iddia

Kırpılmış CCTV karesi North Pier bölgesini gösteriyor fakat yüz göstermiyor. Sosyal medya suçlaması kimlik kanıtı değil.

OUTPUT

Gerekli çıktı

Teknik yolu, kanıt sınırlarını ve servis açılmadan önce değiştirilmesi gereken kontrolleri açıklayan denetlenebilir bir olay raporu.

Kampanya akışı

Kolaydan zora

PERDE 1AŞAMA 01-04

Perde I: İlk Işık

Zorluk: Başlangıç

Mirror sunucusu kısa süre yanlış adresi gösterirken inandırıcı bir devir mesajı geliyor. İnternette suçlamalar yayılmadan önce ilk teknik bulguları kaydet.

01 / 12GH 01

04:17 Devir Mesajı

İnandırıcı görünen bir devir mesajını ham başlıklardan takip et. Güvenin nerede koptuğunu bul.

E-posta başlıklarını yeniden kurma

E-posta ve Kimlik

Başlangıç · 20 dk100 puan
Başlanmadı
02 / 12GH 02

Artık Orada Olmayan Not

Silinen bir devir ayrıntısını Git geçmişinden geri getir. Yalnızca mevcut dosyalara bakma.

Silinmiş Git geçmişi

Git Deposu İncelemesi

Başlangıç · 20 dk100 puan
Başlanmadı
03 / 12GH 03

Sertifika Sapması

Sertifika kaydını mirror sunucusuyla ilişkilendir. DNS değişikliği herkese görünmeden önceki izi bul.

TLS ve pasif DNS eşleştirmesi

Altyapı OSINT

Başlangıç · 25 dk120 puan
Başlanmadı
04 / 12GH 04

Mirror Sunucusundaki On Bir Dakika

DNS kayıtlarını yönlendirme kayıtlarıyla eşleştir. Gerçek maruz kalma süresini ölç.

DNS ve yönlendirme zaman çizelgesi

Web Altyapısı

Orta · 35 dk140 puan
Başlanmadı

PERDE 2AŞAMA 05-07

Perde II: İnsan Katmanı

Zorluk: Orta

Kırpılmış bir görsel ve çelişen üç ifade dikkati tek bir kişiye çekiyor. Zamanı ve konumu doğrula. Kaynakları koru. Erken teknik bilgiyi sonradan gelen taklitçi paylaşımlardan ayır.

05 / 12GH 05

Kare 183

Tek bir CCTV karesinin zamanını ve konumunu doğrula. Karede görünenleri kamera envanteriyle karşılaştır. Saat sapmasını ve hava kaydını da kullan.

Zaman ve konum doğrulama

Görsel Doğrulama

Orta · 40 dk150 puan
Başlanmadı
06 / 12GH 06

Üç Kaynak Tek Teknik Kabin

Üç kurgusal kaynağı değerlendir. Kaynağa duyulan güven ile iddiaya duyulan güveni karıştırma.

Kaynak güvenilirliği puanlama

HUMINT Değerlendirmesi

Orta · 45 dk160 puan
Başlanmadı
07 / 12GH 07

Gölge İstihbaratı Brifingi

Erken ortaya çıkan teknik kümeyi sonradan gelen taklitçiden ayır. Gerçek bir kişinin kimliğini arama.

Kaynağa göre kümeleme

Gölge İstihbaratı

Orta · 50 dk170 puan
Başlanmadı

PERDE 3AŞAMA 08-10

Perde III: Derleme Odası

Zorluk: İleri

Normal otomasyon hesabı şüpheli bir paket yayımlıyor. Oturum ve ref kayıtlarını izle. Paketin kaynağını gösteren provenance kaydına ve izinlere de bak. Bir servis hesabını gerçek kişi gibi değerlendirme.

08 / 12GH 08

Yanlış Suçlanan Bakım Görevlisi

İnternetteki suçlamayı hesap ve kart geçiş kayıtlarıyla test et. Kamera ve servis kayıtlarına da bak. Kanıtlayamadığın bir mazereti doğru kabul etme.

Hesap ve fiziksel kanıtı ayırma

Kimlik Korelasyonu

İleri · 55 dk180 puan
Başlanmadı
09 / 12GH 09

Güvenilir Derleme Yanlış Kaynak

Onay kaydını ve branch geçmişini karşılaştır. Workflow izinlerine ve provenance kaydına bak. Sürüm kaynağının nerede değiştiğini bul.

Workflow kaynağını doğrulama

Yazılım Tedarik Zinciri

İleri · 60 dk200 puan
Başlanmadı
10 / 12GH 10

Sessiz Bağlantı

Zararsız sentetik telemetri kayıtlarındaki düzenli zaman aralığını bul. Kanıt olmadan zararlı yazılım veya veri sızdırma iddiasında bulunma.

Zaman aralığı ve sınır analizi

Ağ Telemetrisi

İleri · 60 dk220 puan
Başlanmadı

PERDE 4AŞAMA 11-12

Perde IV: Kurul

Zorluk: İleri

Farklı açıklamaları kanıtlara karşı test et. Kanıtın neyi desteklediğini ve neyi kanıtlamadığını açıkla. Sonunda kurulun karar verebileceği açık bir olay değerlendirmesi hazırla.

11 / 12GH 11

Dört Rakip Anlatı

Dört açıklamayı kanıt sayarak değil tutarsızlık üzerinden test et.

Rakip hipotezleri karşılaştırma

İstihbarat Değerlendirmesi

İleri · 75 dk240 puan
Başlanmadı
12 / 12GH 12

Glass Harbor Son Değerlendirme

Son zaman çizelgesini ve olayın kapsamını hazırla. Kimlik atfının sınırını ve müdahale planını yaz. Belirsiz kalan noktaları da belirt.

Kanıta dayalı olay raporlama

Son Değerlendirme

İleri · 90 dk300 puan
Başlanmadı

Cevabı sorudan çıkaramazsın

Flag değerleri açık web sayfasında tutulmuyor. İleri aşamalarda tam Git geçmişini incelemen gerekiyor. Silinmiş bir blob ve ayrı bir branch kullanılıyor. Sürüm tag'i ile dosya hash değerlerini de kontrol etmelisin. Farklı kayıtlardaki zamanların birbiriyle uyumlu olması gerekiyor. Hiçbir CTF için yapay zeka bunu asla çözemez demek doğru olmaz. Buradaki amaç cevabı tahmin etmeyi zorlaştırmak ve gerçek kanıt çalışmasını gerekli kılmak.

Checksum listesini aç