AETHER_SOC: ACTIVE_DEFENSE
25:00

MINACCIA LIVELLO 4 RILEVATA

Operatore, la rete centrale è sotto attacco coordinato. I sistemi critici stanno cedendo.

Procedura: Identificare e neutralizzare le 5 minacce attive per generare il codice di Lockdown e ripristinare il Firewall.

MINACCIA 1: TRAFFICO ANOMALO (DDoS)

Un'ondata di traffico sintetico sta saturando il server web. I log mostrano milioni di richieste da IP distribuiti. Qual è la contromisura immediata?

A: Disconnettere fisicamente il server dalla rete.
B: Attivare il servizio di mitigazione DDoS (Cloudflare/AWS Shield) e bloccare gli IP geografici sospetti.
C: Resettare il server e sperare che l'attacco finisca.

MINACCIA 2: CIFRATURA FILE (Ransomware)

Il server dei file sta cifrando i dati e appare una richiesta di riscatto. L'infezione si sta propagando. Azione prioritaria?

A: Pagare il riscatto immediatamente per riavere i file.
B: Isolare il server infetto dalla rete per fermare la propagazione e avviare il ripristino dai backup.
C: Eseguire un antivirus completo sul server infetto.

MINACCIA 3: ACCESSO ABUSIVO (Brute Force)

Un utente "Admin" sta subendo migliaia di tentativi di login falliti al secondo. Il Firewall rileva l'attacco. Come bloccarlo?

A: Cambiare la password dell'utente Admin.
B: Disabilitare temporaneamente l'account Admin.
C: Attivare regole di Firewall per bloccare l'IP sorgente dopo 5 tentativi falliti e forzare l'MFA.

MINACCIA 4: EXFILTRAZIONE DATI (SQLi)

Il database rileva query anomale che stanno estraendo l'intera tabella utenti. Un attaccante sfrutta una vulnerabilità web. Soluzione immediata?

A: Spegnere il Database.
B: Bloccare le query sospette tramite WAF (Web Application Firewall) e patchare il codice web vulnerabile (Input Sanitization).
C: Cambiare la password del Database.

MINACCIA 5: SUPPLY CHAIN COMPROMISE

Un aggiornamento software automatico da un fornitore fidato contiene un malware (Backdoor). Come prevenire danni futuri?

A: Smettere di usare software di terze parti.
B: Implementare test di sicurezza (Sandboxing) sugli aggiornamenti prima del deploy in produzione e monitorare il traffico in uscita.
C: Disattivare gli aggiornamenti automatici per sempre.

CONSOLE DI LOCKDOWN FIREWALL

Inserisci il codice master a 5 cifre recuperato per sigillare il perimetro:

SISTEMA SIGILLATO - MINACCIA NEUTRALIZZATA

Ottimo lavoro, Operatore. Il perimetro è sicuro e l'integrità dei dati è confermata.

Log di Apprendimento Blue Team:

AUDIO ON/OFF