CIBERIA // THREAT INTEL DIVISION
Briefing de reclutamiento · Uso interno

      

Operación Ciberia

Un dashboard de inteligencia de amenazas está expuesto en la red. Tu misión: infiltrarlo, extraer cada registro y reconstruirlo campo por campo dentro de tu propia base de datos MongoDB. Sin perder nada. Sin cambiar nada.

Lenguaje Python Dificultad Recluta+ 6 colecciones a extraer Ejecución en local
Leer briefing
01 Objetivo de la misión

Clona una plataforma de inteligencia entera, sin fugas de datos

Vas a construir un pequeño proyecto en Python que rastree la web objetivo al completo y vuelque toda su información en una base de datos MongoDB tuya. El listón: que lo que quede en tu base de datos sea indistinguible del original, manteniendo todos los campos y el formato del esquema.

  • 01Rastrea toda la web. Cada actor, cada CVE, cada campaña, cada informe. Nada se queda fuera.
  • 02Estructura los datos en las 6 colecciones del esquema (más abajo), respetando nombres, tipos y formato al milímetro.
  • 03Ingesta en MongoDB. Levanta tu propia base de datos e inserta cada documento en su colección.
  • 04Entrega. Sube el proyecto a tu repositorio y compártenos el acceso y la connection string.
02 Objetivo en el radar

El blanco

Un dashboard de inteligencia de amenazas en tiempo real sobre ransomware y vulnerabilidades críticas. Es de acceso libre: sin credenciales, sin trampas, sin accesos raros. Todo lo que ves en pantalla es material a extraer.

OBJETIVO ACTIVO · THREAT INTEL FEED
https://mythreatintel.secureit.es

Explóralo antes de escribir una línea. Entiende cómo navega, cómo pagina y de dónde salen sus datos: ahí está la mitad del reto. Cómo lo rastrees es cosa tuya.

Tema Ransomware & CVEs Acceso Libre Datos Dinámicos Método Libre
03 El esquema · 6 colecciones

Cada documento, en su sitio y con su forma

La información se organiza en seis tipos de documento. Toca una tarjeta para ver, copiar o descargar una muestra real del DataLake. Las cinco que ves aquí salen de los JSON originales; campaign se mantiene como referencia orientativa hasta tener su export. Úsalas para entender la forma real del documento.

Imprescindible: mantén todos los campos y el formato ya establecidos. Nada de renombrar, inventar ni descartar campos. La fidelidad al esquema es lo que se puntúa.

Herramienta / Software
software-toolkit

Utilidades, frameworks y kits ofensivos usados por los atacantes.

_ididattributescollection_type
Familia de malware
malware-family

Familias de ransomware y malware, sus variantes y comportamiento.

namemalware_rolesoperating_systemscounters
Vulnerabilidad
vulnerability

CVEs y fallos críticos, con severidad, productos afectados y estado.

cve_idcvsssourcesworkarounds
Actor de amenaza
threat-actor

Grupos y actores, sus alias, motivación y países objetivo.

nametargeted_regionscountersaggregations
Campaña · referencia
campaign

Modelo orientativo de forma hasta tener un ejemplo real exportado.

nameactorvictimstimeline
Informe
report

Informes de inteligencia con su cuerpo, fecha, fuente y entidades referenciadas.

report_idthreat_scapecontentaggregations
muestra › software-toolkit.json
04 Reglas de compromiso

Cómo se juega

Pocas reglas, y todas importan. Dentro de ellas, libertad total.

Python, a tu manera

El proyecto es en Python. Qué librerías uses y cómo lo estructures es decisión tuya.

En local, sin Docker

Nada de contenedores: no lo montes en Docker. Levántalo tú en tu máquina, trastea y entiende cada pieza.

Tu propia MongoDB

Monta una base de datos MongoDB tuya (local o Atlas) y crea las colecciones del esquema.

Fidelidad al esquema

Todos los campos, mismos nombres y formato. La calidad de la ingesta es el criterio principal.

Cobertura total

La web entera. Si un registro existe en el objetivo, tiene que existir en tu base de datos.

Juego limpio

Sin accesos ni cosas raras: el objetivo es abierto. Rastréalo con cabeza y sin fuerza bruta.

05 Entregables

Qué nos tienes que dar

Entregable A

El repositorio

Sube todo el proyecto a un repo tuyo (GitHub o GitLab) y danos acceso. Queremos ver tu código, tu README y cómo lo levantas.

Entregable B

La connection string

Mándanos la connection string de tu MongoDB para revisar que están todas las colecciones y todos los campos intactos.

06 Extracción

Captura la flag

Ingiere las 6 colecciones completas y con el esquema intacto. Cuando tu base de datos sea el espejo del objetivo, la misión está cumplida.

ciberia{intel_exfiltrada_esquema_intacto}