पर्पल टीम अभ्यास चलाना
सहयोगात्मक परीक्षणों की योजना बनाना और उन्हें करना।
पर्पल टीम अभ्यास चलाना, CoddyKit पर Cyber Security Academy का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Cyber Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
अभ्यास का जीवनचक्र
बैंगनी टीम अभ्यास एक सुव्यवस्थित प्रक्रिया है, न कि अचानक किया जाने वाला साइबर-आक्रमण सत्र। यह दोहराने योग्य जीवनचक्र का पालन करता है:
- योजना बनाएँ — उद्देश्य, दायरा और तकनीकें चुनें
- तैयारी करें — गतिविधि डेटा, उपकरणों और प्राधिकरण की पुष्टि करें
- चलाएँ — तकनीकें चलाएँ और उसी समय निरीक्षण करें
- विश्लेषण करें — परिणामों को वर्गीकृत करें और कमियाँ दर्ज करें
- सुधारें — पता लगाने के नियमों को बेहतर बनाएँ और पुनः परीक्षण करें
- रिपोर्ट दें — मापदंड और कार्रवाइयाँ दर्ज करें
इसे जीवनचक्र के रूप में देखने से समय के साथ परिणामों की तुलना करना संभव होता है।
उद्देश्य निर्धारित करना
एक स्पष्ट, खतरा-सूचना-आधारित उद्देश्य से शुरुआत करें। अस्पष्ट लक्ष्य (‘अपनी सुरक्षा का परीक्षण करें’) अस्पष्ट परिणाम देते हैं।
अच्छे उद्देश्य विशिष्ट और मापने योग्य होते हैं:
- फिरौती-मालवेयर से जुड़े हमलावरों द्वारा इस्तेमाल की जाने वाली प्रमाणीकरण जानकारी तक पहुँच की तकनीकों का पता लगाना प्रमाणित करना
- पार्श्व संचलन कार्यनीति में दृश्यता की पुष्टि करना
- ज्ञात घुसपैठ श्रृंखला के लिए पता लगाने का औसत समय मापना
उद्देश्य को अपने संगठन से संबंधित किसी वास्तविक हमलावर समूह या परिदृश्य से जोड़ें, ताकि आपके द्वारा परीक्षित तकनीकें वही हों जिनका सामना आपको होने की संभावना है।
अनुकरण योजना बनाना
उद्देश्य को ठोस प्रक्रियाओं वाली तकनीकों की क्रमबद्ध सूची में बदलें। यही आपकी अनुकरण योजना है।
हर प्रविष्टि में तकनीक ID, प्रक्रिया, अपेक्षित गतिविधि डेटा और परखी जा रही परिकल्पना का उल्लेख होना चाहिए:
- तकनीक: T1003.001 LSASS स्मृति
- प्रक्रिया: अहानिकर परीक्षण उपकरण से LSASS की स्मृति निकालना
- अपेक्षित गतिविधि डेटा: सिस्मॉन घटना ID 10 (lsass.exe तक प्रक्रिया की पहुँच)
- परिकल्पना: EDR अनधिकृत LSASS हैंडल पहुँच पर चेतावनी देता है
प्राधिकरण और संलग्नता के नियम
कुछ भी चलाने से पहले लिखित प्राधिकरण प्राप्त करें और संलग्नता के नियम (ROE) दर्ज करें। इससे दल को कानूनी और परिचालन स्तर पर सुरक्षा मिलती है।
- निर्धारित दायरा: शामिल कंप्यूटर, नेटवर्क और खाते
- समय-सीमाएँ और रोकने की स्पष्ट शर्त
- अनुमोदित और निषिद्ध तकनीकें
- आपातकालीन संपर्क और रोकने का संकेत
- डेटा प्रबंधन: वास्तविक संवेदनशील डेटा कभी बाहर न निकालें
सहयोगात्मक परीक्षण भी चेतावनियाँ सक्रिय कर सकता है या सेवाओं में बाधा डाल सकता है, इसलिए संलग्नता के नियम स्पष्ट होने चाहिए और हितधारकों से उनका औपचारिक अनुमोदन लिया जाना चाहिए।
परिवेश तैयार करना
सजीव सत्र से पहले मूलभूत चीज़ों के काम करने की पुष्टि करें, वरना आपका समय लॉग दर्ज करने की समस्या सुलझाने में व्यर्थ हो जाएगा।
- पुष्टि करें कि अंतिम-बिंदु एजेंट और सिस्मॉन स्थापित हैं और डेटा भेज रहे हैं
- पुष्टि करें कि लॉग स्वीकार्य विलंब के साथ SIEM तक पहुँच रहे हैं
- अनुकरण उपकरण तैयार रखें (एटॉमिक रेड टीम, कैल्डेरा)
- हर अपेक्षित गतिविधि-साक्ष्य के लिए पहले से सहेजी गई SIEM खोजें तैयार रखें
एक त्वरित प्रारंभिक परीक्षण, जैसे यह जाँचना कि कोई ज्ञात घटना दिखाई देती है, वास्तविक तकनीकें शुरू होने से पहले डेटा-प्रवाह की पुष्टि करता है।
एक तकनीक चलाना
निष्पादन के दौरान नियंत्रित समयावधि में एक समय में एक तकनीक चलाएँ, ताकि कारण और परिणाम स्पष्ट रहें। आक्रामक दल कार्रवाई का वर्णन करता है और सटीक समय-मुहर दर्ज करता है।
उदाहरण के लिए, निर्धारित कार्य द्वारा स्थायित्व के लिए एटॉमिक परीक्षण चलाना:
Invoke-AtomicTest T1053.005 -TestNumbers 1 -GetPrereqs
Invoke-AtomicTest T1053.005 -TestNumbers 1वास्तविक समय में निरीक्षण
निष्पादन के तुरंत बाद, ब्लू टीम तैयार की गई क्वेरी चलाती है और जो कुछ दिखाई देता है उसे दर्ज करती है। परिणाम को स्पष्ट रूप से वर्गीकृत करें:
- रोका गया — कार्रवाई को पूरी तरह अवरुद्ध कर दिया गया
- चेतावनी उत्पन्न हुई — पहचान व्यवस्था सक्रिय हुई
- केवल अभिलेखित — प्रमाण मौजूद है, लेकिन कोई चेतावनी नहीं
- कोई टेलीमेट्री नहीं — कुछ भी कैप्चर नहीं किया गया
कार्रवाई और चेतावनी, दोनों के समय-चिह्न दर्ज करें, ताकि बाद में पहचान तक का समय निकाला जा सके।
प्रत्येक परीक्षण के बाद सफ़ाई
कई अनुकरण उपकरण अवशेष बनाते हैं: निर्धारित कार्य, रजिस्ट्री कुंजियाँ, फ़ाइलें या खाते। वातावरण को व्यवस्थित रखने और भविष्य में गलत निष्कर्षों से बचने के लिए प्रत्येक तकनीक के बाद सफ़ाई करें।
एटॉमिक रेड टीम सफ़ाई के आदेश उपलब्ध कराता है:
Invoke-AtomicTest T1053.005 -TestNumbers 1 -Cleanupवास्तविक समय में चक्र पूरा करना
पर्पल टीमिंग की परिभाषित करने वाली विशेषता उसी सत्र में कमियाँ दूर करना है। जब कोई तकनीक छूट जाती है, तो पहचान अभियंता एक नियम का प्रारूप तैयार करता है और टीम यह पुष्टि करने के लिए तकनीक फिर से चलाती है कि अब वह सक्रिय होती है।
- कमी मिली: निर्धारित कार्य का निर्माण होने पर चेतावनी नहीं आई
- संदिग्ध पैटर्न के साथ घटना ID 4698 (कार्य निर्माण) पर नियम का प्रारूप तैयार करें
- एटॉमिक परीक्षण फिर से चलाएँ
- पुष्टि करें कि नया नियम सक्रिय होता है, फिर सफलता दर्ज करें
यह तत्काल पुनरावृत्ति सुधारों को लंबित सूची में डालने की तुलना में कहीं अधिक प्रभावी है।
परिणाम दर्ज करना
दर्ज करने में अनुशासन ही इस अभ्यास को बाद में उपयोगी बनाता है। प्रत्येक तकनीक के लिए एक संरचित परिणाम दर्ज करें:
- तकनीक ID और प्रक्रिया
- परिणाम (रोका गया / चेतावनी उत्पन्न हुई / अभिलेखित / दृश्यता-विहीन)
- देखे गए डेटा का स्रोत
- सक्रिय हुआ पहचान नियम (या बनाया गया नया नियम)
- पहचान तक का समय और कोई अनुवर्ती कार्रवाई
VECTR जैसे उपकरण इन परिणामों को संग्रहीत करते हैं और समय के साथ किए गए संचालनों की तुलना करके मापने योग्य सुधार दिखाने देते हैं।
समीक्षा और हस्तांतरण
विवरण ताज़ा रहते हुए समीक्षा के साथ अभ्यास समाप्त करें। इसका परिणाम प्राथमिकता के अनुसार बनाई गई कार्रवाई योग्य सूची होनी चाहिए, न कि बहुत लंबा पाठ।
- क्या पहचाना गया, क्या छूट गया और किन चीज़ों को पहली बार शामिल किया गया
- जोखिम और संभावना के आधार पर क्रमबद्ध पहचान की कमियाँ
- प्रत्येक सुधारात्मक कार्य के लिए ज़िम्मेदार व्यक्ति और अंतिम तिथि
- अगले चक्र में फिर से सत्यापित की जाने वाली तकनीकें
पहचान संबंधी लंबित कार्य इंजीनियरिंग टीम को सौंपें और अगला संचालन निर्धारित करें। अभ्यास तभी लाभ देता है जब कार्रवाइयाँ वास्तव में लागू की जाएँ।
त्वरित जाँच
जाँचें कि पर्पल टीम अभ्यास कैसे संचालित किया जाता है, इसकी आपकी समझ कितनी है।
पुनरावलोकन
अब आप शुरू से अंत तक पर्पल टीम अभ्यास चला सकते हैं:
- योजना बनाएँ, तैयारी करें, निष्पादित करें, विश्लेषण करें, सुधारें और रिपोर्ट करें वाले जीवनचक्र का पालन करें
- खतरे की जानकारी पर आधारित उद्देश्य और ठोस अनुकरण योजना तय करें
- प्राधिकरण और ROE सुरक्षित करें और पहले टेलीमेट्री की पुष्टि करें
- एक समय में एक तकनीक चलाएँ, वास्तविक समय में निरीक्षण करें और परिणामों को वर्गीकृत करें
- अवशेषों की सफ़ाई करें और सत्र के दौरान कमियाँ दूर करें
- संरचित परिणाम दर्ज करें और अंत में प्राथमिकता-निर्धारित हस्तांतरण करें
अब आप ऐसे मापदंडों से कवरेज मापना और पहचान की कमियाँ दूर करना सीखेंगे, जो सुधार को दिशा देते हैं।
एआई शिक्षक के साथ Cyber Security Academy सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 76
- पाठ
- 303
अक्सर पूछे जाने वाले प्रश्न
क्या “पर्पल टीम अभ्यास चलाना” पाठ निःशुल्क है?
हाँ — Cyber Security Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “पर्पल टीम अभ्यास चलाना” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“पर्पल टीम अभ्यास चलाना” में मैं क्या सीखूँगा?
सहयोगात्मक परीक्षणों की योजना बनाना और उन्हें करना। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cyber Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Cyber Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cyber Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।
“पर्पल टीम अभ्यास चलाना” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Cyber Security Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Cyber Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- पर्पल टीमिंग क्यों
- हमलों को डिटेक्शन से मानचित्रित करना
- पर्पल टीम अभ्यास चलाना
- डिटेक्शन अंतराल और मेट्रिक्स दूर करना