Skip to main content

Εργαστήριο 1 — Αναγνώριση και χαρτογράφηση

Έναρξη στην εβδομάδα 4 · παράδοση στην εβδομάδα 6

Πλαίσιο​

Λαμβάνετε πρόσβαση VPN σε ένα εικονικό δίκτυο εργαστηρίου (10.20.0.0/24), με ένα RoE που σας επιτρέπει την παθητική και ενεργητική αναγνώριση μέχρι τον εντοπισμό των τρωτοτήτων, χωρίς εκμετάλλευση.

Παιδαγωγικοί στόχοι​

  • Να αλυσιδώνετε OSINT, ενεργητική σάρωση και απαρίθμηση υπηρεσιών, με αυτή τη σειρά.
  • Να παράγετε ένα επαγγελματικό έγγραφο επαναχρησιμοποιήσιμο στη φάση εκμετάλλευσης.
  • Να ιεραρχείτε με βάση αντικειμενικά κριτήρια.

Αναμενόμενο παραδοτέο​

Μια αναφορά 6 έως 10 σελίδων (Markdown ή PDF) που περιέχει:

  1. Πλαίσιο — υπενθύμιση του πεδίου εφαρμογής, ημερομηνίες, χρησιμοποιούμενα εργαλεία.
  2. Παθητική αναγνώριση — αποτελέσματα DNS, WHOIS, δημόσια πιστοποιητικά, μηχανές αναζήτησης.
  3. Ενεργητική χαρτογράφηση — πίνακας ζωντανών hosts, πίνακας υπηρεσιών (host, θύρα, υπηρεσία, έκδοση).
  4. Ανάλυση πιθανών τρωτοτήτων — για κάθε αξιοσημείωτο host, υπόθεση, πηγή (CVE/EPSS/KEV), επίπεδο εμπιστοσύνης.
  5. Τρεις ιεραρχημένες υποθέσεις επίθεσης — χωρίς εκμετάλλευση, μόνο το σχέδιο. Να αιτιολογήσετε την προτεραιότητα (πιθανή επίπτωση × ευκολία).
  6. Παραρτήματα — εκτελεσμένες εντολές, ακατέργαστες εξόδους, ληφθείσες αποφάσεις.

Πλέγμα διόρθωσης (100 βαθμοί)​

ΚριτήριοΒαθμοί
Πλήρης και τεκμηριωμένη παθητική αναγνώριση15
Αξιοποιήσιμη ενεργητική χαρτογράφηση25
Ποιότητα της απαρίθμησης υπηρεσιών15
Καταλληλότητα των υποθέσεων επίθεσης20
Αιτιολογημένη ιεράρχηση10
Ιχνηλασιμότητα (εντολές, ημερομηνίες, εκδόσεις)10
Σαφήνεια σύνταξης5

Τι κοστίζει βαθμούς​

  • Αντιγραφή-επικόλληση εξόδων Nmap χωρίς ανάγνωση.
  • Μη τεκμηριωμένες υποθέσεις («φαίνεται ευάλωτο»).
  • Απουσία ημερομηνιών ή ημερολογίου εντολών.
  • Κόκκινη γραμμή: εκμετάλλευση πριν την παράδοση. Το Εργαστήριο 1 είναι καθαρά περιγραφικό.