The project contains a playbook for Math Center Workshop.
Группа злоумышленников под названием APT29 взломала управляющий комитет демократической партии США в 2015 году. Нам достались логи взломанных систем, по ним мы сможем понять, как именно злоумышленники пробрались внутрь, как там скрывались и что они смогли забрать. zip-архивы с логами можно скачать и почитать из этого репозитория.
Шаги атаки можно найти в этих логах глазами (если хочется читать гигабайты событий) или своей программой (если хочется попрограммировать на чём-то своём). Этот репозиторий предлагает воспользоваться Jupyter Notebook-ами, Python-ом и Spark SQL. Про них подробно написано дальше.
- Установить Docker, в нём мы поднимем базу данных, в которую загрузим логи. Если под Windows встретится проблема, помогает вот этот совет.
- Установить Git.
- Пройти все шаги от notebook-forge.
- Сделать так, чтобы в http://127.0.0.1:8888/jupyter/lab был открыт и работал apt29.ipynb.
Найти какую-нибудь технику, тактику или процедуру ATT&CK в логах. Добавить её описание и код для её нахождения в плейбук. Создать pull-request в этом репозитории.
