u1tr0nex/soc-ctf-challenges-v2
GitHub: u1tr0nex/soc-ctf-challenges-v2
一个基于浏览器的交互式 SOC CTF 实验室,通过模拟真实安全运营场景帮助学生学习事件响应和 SIEM 技能。
Stars: 0 | Forks: 0
# SOC CTF 挑战实验室 v2 🔒
## 概述
这是一个互动式的**安全运营中心 (SOC) 夺旗赛 (CTF)** 实验室(版本 2),旨在帮助学生练习真实的网络安全事件响应和 SIEM(安全信息和事件管理)技能。
**v2 中的新功能:**
- ✅ 带有防漏洞保护的增强型提示系统
- ✅ 错误答案惩罚机制(每次尝试扣 15 XP)
- ✅ 显示总 XP 和百分比得分的胜利画面
- ✅ 修复了任务模态框中的滚动行为
- ✅ 永久进度跟踪 (localStorage)
## 你将做什么
你将完成 **10 个网络安全任务**,每个任务都模拟了 SOC 分析师会遇到的不同安全事件。每个任务包含 **5 个子任务**,你必须按顺序完成。
### 任务类型包括:
- 网络入侵检测(VPN 异常、可疑连接)
- 内部威胁调查(数据窃取、USB 滥用)
- 恶意软件分析(挖矿木马、后门)
- 供应链攻击响应
- 云安全事件(AWS 沦陷)
- SIEM 规则的创建和调优
- 威胁情报集成
- 行为基线分析
## 实验室运作方式
### 准备工作
1. 在浏览器中打开主要挑战文件 (`soc-ctf.html`)
2. 如果你想从头开始,请使用**隐私/无痕模式窗口**(进度会保存在浏览器中)
3. 阅读每个任务的场景和模拟面板
### 参与挑战
- **回答所有 5 个子任务**来完成每个任务
- 每个子任务在**验证通过后才会解锁**下一个子任务
- 当你完成一个任务中的所有 5 个子任务时,你将收到一个**任务 flag**
- 在任务完成时复制该 flag(你需要它来进行验证)
- **进度会自动保存**到你浏览器的 localStorage (`socCtfProgress_v2`) 中
### 评分系统 (v2)
本实验室使用 XP(经验值)系统来奖励技能并惩罚盲目猜测:
| 操作 | 影响 |
|--------|--------|
| 首次答对 | 获得完整子任务 XP + 奖励 |
| 使用提示 | −30 XP(对该子任务永久扣除) |
| 回答错误 | 每次尝试扣 15 XP(每个子任务最多惩罚 3 次 = 最高扣 45 XP) |
| 完成任务中的所有 5 个子任务 | 获得 +250 XP 任务奖励 |
**最高可能得分:9,500 XP**(完美通关,未使用提示或答错)
**得分明细:**
- 50 个子任务 × 不同 XP(每个子任务 100–180) = **7,000 XP**
- 10 个任务奖励 × 250 XP = **2,500 XP**
- **总计:9,500 XP**
### 提示系统 (v2)
- 如果你卡壳了,每个子任务都有一个 **提示 (−30 XP) 按钮**
- 提示会提供上下文线索,但会消耗 30 XP
- 提示使用情况会为该子任务**永久保存** (`hintUsed: true`)
- **分数在首次提交正确答案时计算**
- 重新作答无法恢复分数(完成后 `pointsAwarded` 将被锁定)
- 请在真正卡壳时策略性地使用提示
### 错误答案惩罚 (v2)
- 每次错误尝试:**−15 XP**
- 每个子任务最多惩罚 3 次错误尝试(= 每个子任务最高扣 45 XP)
- 反馈会显示该子任务剩余可获得的 XP
- 惩罚会**计入最终成绩**锁定,后期不予退还
### 胜利画面 (v2)
在完成所有 10 个任务后:
- **祝贺弹窗**将显示你的总分
- 显示**累计获得的总 XP**
- 显示**最高可能得分 (9,500 XP)** 和你的**百分比**
### 重置进度
要重新开始:
- 在**隐私/无痕浏览器窗口**中打开实验室,或者
- 清除浏览器的 localStorage(键名:`socCtfProgress_v2`)
## 你将学到什么
通过完成本实验室,你将获得以下方面的实践经验:
✅ **事件响应** - 逐步调查安全事件
✅ **威胁检测** - 识别妥协指标 (IOC)
✅ **SIEM 技能** - 创建关联规则、调整警报、构建用例
✅ **取证分析** - 分析日志、进程和网络流量
✅ **云安全** - AWS 事件响应和安全组配置错误
✅ **风险缓解** - 建议适当的遏制和修复措施
## 如何使用本实验室
### 对于学生:
1. **克隆或下载**此代码库
2. 在你的 Web 浏览器中**打开** `soc-ctf.html`(双击该文件)
3. **开始挑战** - 无需安装!
4. 仔细**阅读**每个任务场景
5. **像 SOC 分析师一样思考** - 接下来你会调查什么?
6. 根据场景证据**提交答案**
7. 如果卡住了,请**明智地使用提示**(但它们会消耗 XP)
8. **追踪你的 flag** - 每个任务完成后都会给你一个 flag
9. 完成所有任务后,在胜利画面上**检查你的得分**
### 成功提示:
- 🔍 **仔细阅读场景** - 文本中包含关键细节
- 📊 **思考攻击链** - 前后发生了什么?
- 🎯 **考虑利益相关者的视角** - 经理/团队需要什么?
- 🛡️ **优先考虑遏制** - 什么能最快阻止威胁?
- 📝 **记录你的推理** - 即使不是硬性要求,也有助于理清思路
- 💡 **策略性地使用提示** - 仅在真正卡壳时使用(消耗 30 XP)
- ⚠️ **避免错误答案** - 每次错误消耗 15 XP(每个子任务最多 3 次)
## 学习目标
本实验室符合 SOC L1/初级分析师的能力要求:
- 从场景描述中识别可疑活动
- 建议适当的事件响应措施
- 理解 SIEM 关联和警报调优概念
- 识别常见的攻击模式(内部威胁、恶意软件、供应链)
- 应用云安全事件响应原则
- 平衡检测准确性与运营效率
## 评估
本实验室适用于:
- **自主学习** - 追踪你自己的进度
- **课堂实验** - 讲师可以通过 flag 验证完成情况
- **面试准备** - 练习 SOC 风格的场景问题
- **技能评估** - XP 得分反映了准确性和效率
## 重要说明
⚠️ **无需外部资源** - 所有信息都在场景中
⚠️ **无需编程** - 这是一个侧重概念/决策的实验室
⚠️ **基于浏览器** - 适用于任何现代浏览器(Chrome、Firefox、Edge、Safari)
⚠️ **无需服务器** - 一切都在你的浏览器中本地运行
⚠️ **进度自动保存** - 使用 localStorage (`socCtfProgress_v2`)
## 准备好开始了吗?
**下载代码库**,在浏览器中打开 `soc-ctf.html`,并开始任务 1!
祝你好运,未来的 SOC 分析师!🎯🔐
*本实验室专为教育目的而设计。Flag 和得分仅用于学习验证。*
*版本 2.0 - 2026 年 5 月*
标签:后端开发, 多模态安全, 安全教育, 安全运营中心, 库, 应急响应, 数据可视化, 文档安全, 网络安全, 网络映射, 隐私保护