Ihr habt bestimmt schon gehört, dass „Boss of the SOC“ (BOTS) bei der Splunk .conf montagabends ein absolutes Muss ist? Version 7 von BOTS startet am Montag, 13. Juni um 18:00 Uhr (PDT) – also bildet ein Team und registriert euch noch heute!
BOTS ist ein Blue-Team-Spiel im Jeopardy-Stil, ein Capture-the-Flag-Wettbewerb (CTF), bei dem die Teilnehmer Splunks Security Suite nutzen, um eine Reihe von Fragen zu realen Incidents zu beantworten, mit denen Sicherheitsanalysten regelmäßig konfrontiert sind. Wir haben BOTS entwickelt, weil wir es leid waren, auf Sicherheitskonferenzen nur auf Red Teams ausgerichtete CTFs vorzufinden. Es gibt zwar schon andere Blue-Team-CTFs – allen voran der Vorreiter SANS NetWars – aber bei kaum einem wird der Versuch unternommen, den Alltag eines Sicherheitsanalysten nachzustellen, der einen Angreifer in allen Stadien des Angriffs bekämpft.
Beim Entwickeln von BOTS haben wir alles daran gesetzt, Fragen zu stellen, die den Teilnehmern nicht nur Splunk-Kenntnisse abverlangen, sondern auch Know-how in der Recherche von Open-Source-Intelligence (OSINT). Außerdem braucht es unkonventionelles Denken über den „Splunk-Tellerrand“ hinaus. Na, habt ihr Lust?
Ihr werdet alle wieder in die Rolle von Alice Bluebird schlüpfen, unserer findigen Splunk-Sicherheitsanalystin, die es nach dem Antritt ihrer Stelle bei Frothly Home Brewery vor sechs Jahren nicht gerade leicht hatte. Nach dem Angriff im letzten Sommer beschloss Alice, sich eine wohlverdiente Auszeit auf einer tropischen Insel zu gönnen. Schließlich greift Violent Memmes sowieso nur im August an. Warum sollte sich das jemals ändern?
Während Alice irgendwo an einem fernen Strand unter einem Sonnenschirm sitzt und einen Cocktail schlürft, treibt Grace die Übernahme von Toads Pest Controls weiter voran. Im Laufe der Gespräche beschließt Toads, mehrere Tools außer Betrieb zu nehmen und die eigene Splunk-Instanz mit der von Frothlys zu integrieren, damit alle Daten an einem Ort erfasst werden können. In der Zwischenzeit beschließt Violent Memmes, Toads Pest Control während der Splunk-Infrastrukturmigration anzugreifen.
Ja! Wir haben schon an anderer Stelle beschrieben, wer spielen sollte, wollen es aber hier noch einmal wiederholen. Wenn ihr so weit gekommen seid, könnt ihr davon ausgehen, dass BOTS genau das Richtige für euch ist.
Wir sagen den Leuten normalerweise, dass sie sich etwas mit Splunk-Sicherheitslösungen und mit Security-Fragen auskennen müssen, um bei BOTS mithalten zu können. Aber wirklich wichtig ist eigentlich nur der Wunsch, Neues zu lernen und Spaß zu haben.
Die Fragen in BOTS decken die gesamte Bandbreite von ganz einfach bis wirklich knifflig ab. Zu jeder Frage gibt es Hinweise, die euch in die richtige Richtung lenken. Wenn euch die Hinweise ausgehen, stehen vor Ort und online Coaches bereit, die euch weiterhelfen. Außerdem solltet ihr immer daran denken, dass BOTS ein Teamsport ist. Wenn ihr mit eurer Crew antretet, seid ihr nicht allein
Wenn all dies noch nicht ausreicht, um euch davon zu überzeugen, dass BOTS ein sicheres, angenehmes und unterhaltsames Lernumfeld bietet, könnt ihr jetzt auch ganz einfach anonym spielen. Ihr fühlt euch auf der großen Ergebnistafel etwas beobachtet? Kein Problem. Schaltet einfach den anonymen Modus ein, um ganz ohne Druck die Aufholjagd zu starten oder euren nächsten Zug zu planen.
Da war doch noch was? Um bei BOTS mitspielen zu können, ist eine Registrierung erforderlich. Am Spieltag ist keine Registrierung mehr möglich.
Für die .conf22 könnt ihr euch unter diesem Link registrieren und für BOTS unter https://bots.splunk.com. Fragen beantworten wir gern unter bots@splunk.com.
Allen Unterhaltungen auf der #splunkconf22 folgen!
*Dieser Artikel wurde aus dem Englischen übersetzt und editiert. Den Originalblogpost findet ihr hier.
Die Splunk-Plattform beseitigt die Hürden zwischen Daten und Handlungen, damit Observability-, IT- und Security-Teams in ihren Unternehmen für Sicherheit, Resilienz und Innovation sorgen können.
Splunk wurde 2003 gegründet und ist ein globales Unternehmen – mit mehr als 7.500 Mitarbeitern, derzeit über 1.020 Patenten und einer Verfügbarkeit in 21 Regionen rund um den Globus. Mit seiner offenen, erweiterbaren Datenplattform, die die gemeinsame Nutzung von Daten in beliebigen Umgebungen unterstützt, bietet Splunk allen Teams im Unternehmen für jede Interaktion und jeden Geschäftsprozess End-to-End-Transparenz mit Kontext. Bauen auch Sie eine starke Datenbasis auf – mit Splunk.