u1tr0nex/soc-ctf-challenges-v2

GitHub: u1tr0nex/soc-ctf-challenges-v2

一个基于浏览器的交互式 SOC CTF 实验室,通过模拟真实安全运营场景帮助学生学习事件响应和 SIEM 技能。

Stars: 0 | Forks: 0

# SOC CTF 挑战实验室 v2 🔒 ## 概述 这是一个互动式的**安全运营中心 (SOC) 夺旗赛 (CTF)** 实验室(版本 2),旨在帮助学生练习真实的网络安全事件响应和 SIEM(安全信息和事件管理)技能。 **v2 中的新功能:** - ✅ 带有防漏洞保护的增强型提示系统 - ✅ 错误答案惩罚机制(每次尝试扣 15 XP) - ✅ 显示总 XP 和百分比得分的胜利画面 - ✅ 修复了任务模态框中的滚动行为 - ✅ 永久进度跟踪 (localStorage) ## 你将做什么 你将完成 **10 个网络安全任务**,每个任务都模拟了 SOC 分析师会遇到的不同安全事件。每个任务包含 **5 个子任务**,你必须按顺序完成。 ### 任务类型包括: - 网络入侵检测(VPN 异常、可疑连接) - 内部威胁调查(数据窃取、USB 滥用) - 恶意软件分析(挖矿木马、后门) - 供应链攻击响应 - 云安全事件(AWS 沦陷) - SIEM 规则的创建和调优 - 威胁情报集成 - 行为基线分析 ## 实验室运作方式 ### 准备工作 1. 在浏览器中打开主要挑战文件 (`soc-ctf.html`) 2. 如果你想从头开始,请使用**隐私/无痕模式窗口**(进度会保存在浏览器中) 3. 阅读每个任务的场景和模拟面板 ### 参与挑战 - **回答所有 5 个子任务**来完成每个任务 - 每个子任务在**验证通过后才会解锁**下一个子任务 - 当你完成一个任务中的所有 5 个子任务时,你将收到一个**任务 flag** - 在任务完成时复制该 flag(你需要它来进行验证) - **进度会自动保存**到你浏览器的 localStorage (`socCtfProgress_v2`) 中 ### 评分系统 (v2) 本实验室使用 XP(经验值)系统来奖励技能并惩罚盲目猜测: | 操作 | 影响 | |--------|--------| | 首次答对 | 获得完整子任务 XP + 奖励 | | 使用提示 | −30 XP(对该子任务永久扣除) | | 回答错误 | 每次尝试扣 15 XP(每个子任务最多惩罚 3 次 = 最高扣 45 XP) | | 完成任务中的所有 5 个子任务 | 获得 +250 XP 任务奖励 | **最高可能得分:9,500 XP**(完美通关,未使用提示或答错) **得分明细:** - 50 个子任务 × 不同 XP(每个子任务 100–180) = **7,000 XP** - 10 个任务奖励 × 250 XP = **2,500 XP** - **总计:9,500 XP** ### 提示系统 (v2) - 如果你卡壳了,每个子任务都有一个 **提示 (−30 XP) 按钮** - 提示会提供上下文线索,但会消耗 30 XP - 提示使用情况会为该子任务**永久保存** (`hintUsed: true`) - **分数在首次提交正确答案时计算** - 重新作答无法恢复分数(完成后 `pointsAwarded` 将被锁定) - 请在真正卡壳时策略性地使用提示 ### 错误答案惩罚 (v2) - 每次错误尝试:**−15 XP** - 每个子任务最多惩罚 3 次错误尝试(= 每个子任务最高扣 45 XP) - 反馈会显示该子任务剩余可获得的 XP - 惩罚会**计入最终成绩**锁定,后期不予退还 ### 胜利画面 (v2) 在完成所有 10 个任务后: - **祝贺弹窗**将显示你的总分 - 显示**累计获得的总 XP** - 显示**最高可能得分 (9,500 XP)** 和你的**百分比** ### 重置进度 要重新开始: - 在**隐私/无痕浏览器窗口**中打开实验室,或者 - 清除浏览器的 localStorage(键名:`socCtfProgress_v2`) ## 你将学到什么 通过完成本实验室,你将获得以下方面的实践经验: ✅ **事件响应** - 逐步调查安全事件 ✅ **威胁检测** - 识别妥协指标 (IOC) ✅ **SIEM 技能** - 创建关联规则、调整警报、构建用例 ✅ **取证分析** - 分析日志、进程和网络流量 ✅ **云安全** - AWS 事件响应和安全组配置错误 ✅ **风险缓解** - 建议适当的遏制和修复措施 ## 如何使用本实验室 ### 对于学生: 1. **克隆或下载**此代码库 2. 在你的 Web 浏览器中**打开** `soc-ctf.html`(双击该文件) 3. **开始挑战** - 无需安装! 4. 仔细**阅读**每个任务场景 5. **像 SOC 分析师一样思考** - 接下来你会调查什么? 6. 根据场景证据**提交答案** 7. 如果卡住了,请**明智地使用提示**(但它们会消耗 XP) 8. **追踪你的 flag** - 每个任务完成后都会给你一个 flag 9. 完成所有任务后,在胜利画面上**检查你的得分** ### 成功提示: - 🔍 **仔细阅读场景** - 文本中包含关键细节 - 📊 **思考攻击链** - 前后发生了什么? - 🎯 **考虑利益相关者的视角** - 经理/团队需要什么? - 🛡️ **优先考虑遏制** - 什么能最快阻止威胁? - 📝 **记录你的推理** - 即使不是硬性要求,也有助于理清思路 - 💡 **策略性地使用提示** - 仅在真正卡壳时使用(消耗 30 XP) - ⚠️ **避免错误答案** - 每次错误消耗 15 XP(每个子任务最多 3 次) ## 学习目标 本实验室符合 SOC L1/初级分析师的能力要求: - 从场景描述中识别可疑活动 - 建议适当的事件响应措施 - 理解 SIEM 关联和警报调优概念 - 识别常见的攻击模式(内部威胁、恶意软件、供应链) - 应用云安全事件响应原则 - 平衡检测准确性与运营效率 ## 评估 本实验室适用于: - **自主学习** - 追踪你自己的进度 - **课堂实验** - 讲师可以通过 flag 验证完成情况 - **面试准备** - 练习 SOC 风格的场景问题 - **技能评估** - XP 得分反映了准确性和效率 ## 重要说明 ⚠️ **无需外部资源** - 所有信息都在场景中 ⚠️ **无需编程** - 这是一个侧重概念/决策的实验室 ⚠️ **基于浏览器** - 适用于任何现代浏览器(Chrome、Firefox、Edge、Safari) ⚠️ **无需服务器** - 一切都在你的浏览器中本地运行 ⚠️ **进度自动保存** - 使用 localStorage (`socCtfProgress_v2`) ## 准备好开始了吗? **下载代码库**,在浏览器中打开 `soc-ctf.html`,并开始任务 1! 祝你好运,未来的 SOC 分析师!🎯🔐 *本实验室专为教育目的而设计。Flag 和得分仅用于学习验证。* *版本 2.0 - 2026 年 5 月*
标签:后端开发, 多模态安全, 安全教育, 安全运营中心, 库, 应急响应, 数据可视化, 文档安全, 网络安全, 网络映射, 隐私保护