Allen Gerysena Cyber Security Enthusiast

Hacking VM – 03 (EASY, RED & BLUE Teaming)

H

Halo! Virtual hacking lab kali ini akan sedikit spesial karena sebenarnya vm ini saya buat untuk kebutuhan project dengan tujuan pembelajaran untuk tim internal di salah satu instansi pemerintahan yaitu Badan Siber Sandi Negara (BSSN) tahun 2023 lalu. Terdapat skema Red Team (Penetration Testing) dan Blue Team (Incident Response) pada vm ini, akan saya bagikan secara gratis untuk publik.

Siapa target penggunaan VM ini?

  • Anda yang ingin belajar perbedaan skema Penetration Testing dan Incident Response.
  • Anda yang ingin mengajarkan perbedaan skema Penetration Testing dan Incident Response kepada orang lain.
  • Anda yang ingin melatih skill hacking di tingkat pemula kepada orang lain.
  • Anda yang ingin melatih skill analisa insiden dari sebuah aplikasi SIEM (Wazuh) kepada orang lain.
  • Anda yang ingin menjadikan VM ini sebagai Skill Test dalam proses rekrutmen bidang IT Security.

Mengapa banyak kata “kepada orang lain”? Karena di postingan ini saya akan memberikan semua dokumentasi konfigurasi, source code aplikasi yang vulnerable, kredensial, dan cara penyelesaiannya (bagian red team & blue team), sehingga akan lebih cocok jika anda ingin melakukan kustomisasi yang lebih spesifik apakah anda ingin menggunakan skema Penetration Testing saja, atau Incident Response saja, atau keduanya. Silahkan gunakan dengan bijak.

Catatan: Wazuh

ketika akan melakukan analisa, disarankan mengubah filter pada bagian timeline menjadi 5 tahun kebelakang (default-nya adalah 1 tahun), karena waktu terus berlalu maka hasil deteksi akan tidak terlihat, seiring berjalannya waktu saat ini (deteksi dibuat pada september 2023).

Saya sangat meyakini akan terdapat kekurangan pada virtual hacking lab ini, jika menemukannya jangan ragu untuk menghubungi saya (email allen@gerysena.com atau melalui Linkedin).

About Release

File List

  • [1] Planning & Process (berisi tentang perencanaan dan detail skema)
  • [2] [A] Configurations (dokumentasi cara konfigurasi vm dan aplikasi)
  • [2] [B] All Credentials (dokumentasi seluruh kredensial yang digunakan)
  • [2] [C] Vulnerable-app-v2.zip (source code aplikasi yang vulnerable)
  • [3] Walkthrough (cara penyelesaian skema red team dan blue team)
  • [For Participant] The XYZ Bank (OVA).zip (file hasil kompilasi virtual box untuk peserta)

Download

https://drive.google.com/drive/folders/1Bb3qyQ-eva2HseINDfSbyp06V2ZUzxwY?usp=drive_link

Virtual Machine

  • Format: Virtual Machine (Virtualbox – OVA)
  • Operating System: Linux (Debian 11)

Networking

  • DHCP Service: Enabled
  • IP Address: Automatically assign (wait about 5 minute)

Screenshot

Add comment

Allen Gerysena Cyber Security Enthusiast