Guide de l'utilisateur de Sherlock
Diablo avatar
Écrit par Diablo
Mis à jour il y a plus d’une semaine

Sherlocks sert de scénarios d'investigation défensive conçus pour fournir une pratique pratique dans la duplication de cas réels. Les joueurs s'engagent dans une histoire captivante d'un scénario fictif, surmontant divers obstacles pour affiner leurs capacités défensives. Les Sherlocks sont habilement intégrés dans un environnement d'entreprise simulé dynamique, améliorant le parcours d'apprentissage global.


Aperçu des Sherlocks

Depuis votre espace Lab dédié, vous pouvez trouver les Sherlocks ajoutés par votre administrateur.

Ils seront marqués de l'icône bleue Défensive.

Un Sherlock peut appartenir à l'une de ces catégories :

  • DFIR

  • SOC

  • Analyse de Malware

  • Chasse aux Menaces

  • Renseignement sur les Menaces

  • Cloud

Et avec la difficulté de Facile, Moyen, Difficile, et Insane.

Depuis la page Lab dédié, vous pouvez également suivre combien de questions vous avez résolu pour chaque Sherlock.

En cliquant sur le bouton VIEW, vous serez dirigé vers la page Sherlock, où vous rencontrerez trois panneaux :

  • Jouer à Sherlock : C'est la page principale qui vous permet de vous engager activement avec le défi et de soumettre vos réponses.

  • A propos: Dans ce panneau, vous trouverez une description concise du défi et l'histoire intrigante qui l'accompagne. Obtenez des informations sur le contexte et le contexte entourant le Sherlock.

  • Activité : Dans ce panneau, vous pouvez suivre l'activité de vos coéquipiers sur le défi Sherlock particulier et rester à jour sur leur progression


Jouer aux Sherlocks

Présenté avec des artefacts et du matériel de soutien, vous êtes chargé de répondre à la série de questions basées sur votre enquête.

Après avoir téléchargé les ressources et les avoir examinées, vous pouvez commencer à soumettre des réponses.

Le mot de passe ZIP pour les ressources est hacktheblue

Veuillez être conscient que les Sherlocks peuvent inclure de vrais malwares qui nécessitent une manipulation prudente.

  1. Fichier Readme Obligatoire : Chaque artefact téléchargeable inclura un fichier readme que vous devez lire attentivement avant de procéder à l'exercice. Ce fichier contient des instructions vitales et des précautions pour garantir votre sécurité tout au long de l'expérience.

  2. Avertissement explicite : Nous tenons à souligner que les fichiers que vous téléchargez peuvent contenir du code malveillant. Nous vous encourageons vivement à utiliser une Machine Virtuelle (VM) lorsque vous interagissez avec ces artefacts. L'utilisation d'une VM offre une couche de protection supplémentaire pour votre système, prévenant tout dommage potentiel.

Une fois que toutes les réponses sont correctement soumises, vous complétez le Sherlock et obtenez les points désignés.

Points

Chaque Sherlock offrira des points à la finition similaires à la façon dont les Machines offrent des points à la fin :

Facile: 20 points

Moyen: 30 points

Difficile: 40 points

Insane: 50 points

Modes de jeu

Il existe plusieurs modes de jeu pour Sherlocks :

  • Linéaire : Répondre à une question d'enquête avec succès débloque la suivante.

  • Flux libre : Toutes les questions d'enquête sont disponibles pour répondre dans l'ordre que vous souhaitez.

Progression des compétences

Vous pouvez également vérifier la progression des compétences pour les Sherlocks séparément depuis votre tableau de bord Lab dédié :


Pour plus d'informations sur la Plateforme Entreprise, visitez notre Centre d'Aide Entreprise:

Avez-vous trouvé la réponse à votre question ?