MINACCIA LIVELLO 4 RILEVATA
Operatore, la rete centrale è sotto attacco coordinato. I sistemi critici stanno cedendo.
Procedura: Identificare e neutralizzare le 5 minacce attive per generare il codice di Lockdown e ripristinare il Firewall.
MINACCIA 1: TRAFFICO ANOMALO (DDoS)
Un'ondata di traffico sintetico sta saturando il server web. I log mostrano milioni di richieste da IP distribuiti. Qual è la contromisura immediata?
A: Disconnettere fisicamente il server dalla rete.
B: Attivare il servizio di mitigazione DDoS (Cloudflare/AWS Shield) e bloccare gli IP geografici sospetti.
C: Resettare il server e sperare che l'attacco finisca.
MINACCIA 2: CIFRATURA FILE (Ransomware)
Il server dei file sta cifrando i dati e appare una richiesta di riscatto. L'infezione si sta propagando. Azione prioritaria?
A: Pagare il riscatto immediatamente per riavere i file.
B: Isolare il server infetto dalla rete per fermare la propagazione e avviare il ripristino dai backup.
C: Eseguire un antivirus completo sul server infetto.
MINACCIA 3: ACCESSO ABUSIVO (Brute Force)
Un utente "Admin" sta subendo migliaia di tentativi di login falliti al secondo. Il Firewall rileva l'attacco. Come bloccarlo?
A: Cambiare la password dell'utente Admin.
B: Disabilitare temporaneamente l'account Admin.
C: Attivare regole di Firewall per bloccare l'IP sorgente dopo 5 tentativi falliti e forzare l'MFA.
MINACCIA 4: EXFILTRAZIONE DATI (SQLi)
Il database rileva query anomale che stanno estraendo l'intera tabella utenti. Un attaccante sfrutta una vulnerabilità web. Soluzione immediata?
A: Spegnere il Database.
B: Bloccare le query sospette tramite WAF (Web Application Firewall) e patchare il codice web vulnerabile (Input Sanitization).
C: Cambiare la password del Database.
MINACCIA 5: SUPPLY CHAIN COMPROMISE
Un aggiornamento software automatico da un fornitore fidato contiene un malware (Backdoor). Come prevenire danni futuri?
A: Smettere di usare software di terze parti.
B: Implementare test di sicurezza (Sandboxing) sugli aggiornamenti prima del deploy in produzione e monitorare il traffico in uscita.
C: Disattivare gli aggiornamenti automatici per sempre.
CONSOLE DI LOCKDOWN FIREWALL
Inserisci il codice master a 5 cifre recuperato per sigillare il perimetro:
SISTEMA SIGILLATO - MINACCIA NEUTRALIZZATA
Ottimo lavoro, Operatore. Il perimetro è sicuro e l'integrità dei dati è confermata.
Log di Apprendimento Blue Team:
- DDoS: Mitigazione geografica e WAF.
- Ransomware: Isolamento immediato e backup offline.
- Brute Force: Blocchi automatici e MFA obbligatorio.
- SQLi: Sanitizzazione input e WAF.
- Supply Chain: Sandboxing e monitoraggio costante.
AUDIO ON/OFF