Admin Console · Live

Game Master · echte Endpunkte
🔐 Angemeldet als Admin · 2FA
← Wähle zuerst ein Event, um Teams · Instruktur · Welle · Game zu bearbeiten.

Events

EventCodeStartStatusTeamsInstr.
Kommende zuerst. „bearbeiten" öffnet die Event-Details unten. Über „+ Event anlegen" oben ein neues Event erstellen.

Neues Event anlegen

= benötigte Server-Paare aus dem Pool. 0 = ohne Reservierung.
Standard: manuell — Server werden unter Teams → Appliance · Rollout per Team-Dropdown zugewiesen.
Standard: an. Aus = die Assets werden im SOAR-Asset-Dialog von Hand angelegt (Fallback bleibt immer verfügbar).
Legt ein weiteres Event an; erscheint dann unter „Events verwalten". Start leer = sofort offen.
Teams für Event:

Team anlegen

ES/SOAR-Endpunkte des Teams (optional — später per CSV nachziehbar).
Mintet den Team-Token, legt optionale ES/SOAR-Endpunkte an und ordnet das Team automatisch dem oben gewählten Event zu.

Team registrieren

Mintet einen Team-Token (Bearer) und ordnet das Team automatisch dem oben gewählten Event zu. Der Token geht ins CTA-Referee-Asset bzw. in die Team-Console.

Teams importieren (CSV)

Schema: team_name,player_name,player_email,es_hec_url,es_hec_token,es_search_url,es_search_token,soar_base_url,soar_token
Legt je Team eigene ES/SOAR-Endpunkte+Token an (server-seitig 600, nie angezeigt). Idempotent. Speist Per-Team-Überwachung & Per-Team-Wave-Push.

Teams-Übersicht

TeamEventESSearchSOARSpielerAktionen
Teams des oben gewählten Events (Registrierung · CSV · Lobby) mit ES/SOAR-Status. Spieler = registrierte Lobby-Mitglieder.

Appliance · Rollout (Server-Inventar)

PaarStatusESSearchSOARAppsRefereeLetzter CheckAktionen
In einer freien Zeile oben das Team wählen (nur Teams ohne Server-Paar) und „Zuweisen“ klicken. Die sechs Endpunkte werden dem Team hinterlegt, der Prep-Countdown startet. KEINE SOAR/ES-Schreibzugriffe — die Paare sind fertig installiert.
Standard: manuell. Eingeschaltet = ein freies Paar wird bei Team-Gründung / CSV-Import automatisch gebunden (Verhalten wie zuvor).
Pro zugewiesenem Team ein vorkonfiguriertes cta-referee.tgz: Game-Server-URL, Team-ID, Team-Token und „TLS prüfen = aus“ sind im App-Manifest als Standardwerte hinterlegt — der Asset-Dialog in SOAR öffnet sich vorbelegt. Das Paket enthält das Team-Token im Klartext: nur als Admin laden, nur an das jeweilige Team weitergeben. Enrichment/Response bleiben generisch (Appliance/Rollout).
Globales Inventar vorinstallierter ES/SOAR-Paare (1 Paar ↔ max. 1 Team). Beim Archivieren oder Löschen eines Events bzw. Teams geht das Paar zurück ins freie Inventar. Tokens werden nie angezeigt.

Team provisionieren Creds?

Legt namespaced cta_<event>_<team>-User+Rollen in ES + SOAR an (additiv). Dry-Run zeigt nur den Plan. „Live" braucht ES/SOAR-Admin-Creds serverseitig — sonst „nicht konfiguriert".

Provisioning-Zugang (ES/SOAR)

Server-seitig gespeichert (600-Datei), Secrets werden NIE angezeigt. Leere Secret-Felder lassen den bestehenden Wert unverändert. Überschreibt die env-Variablen.

Instruktoren verwalten

Instruktoren melden sich unter /ui/instructor.html mit E-Mail + Passwort an (read-only: Teams, Scoreboard, Aufgaben+Lösungen, Team-Server-Überwachung).
Push & Scheduler beziehen sich auf dieses Event (leer = Legacy/alle Teams).

Welle pushen (Variante · HEC an alle Teams)

Jedes Team bekommt seine deterministische Variante (4 von N Typen des Tiers, docs/15) — parallel an alle Team-ES. „arrived" = HEC-Success. Alerts nutzen die Event-Jahresversion.

Wave-Scheduler

WelleStart (min)Dauer (min)KadenzStatus
Server-interner Timer: jede Welle wird zu ihrer Startzeit automatisch per HEC an alle Team-ES gepusht (Varianten je Team). Kadenz 0 = einmalig, sonst Re-Push alle N min bis Wellen-Ende. Elapsed:

Alert issuen (Einzel · Test)

Erzeugt deterministisch aus Seed einen Alert (Ground Truth bleibt serverseitig). Für den ES-Pfad wird das Event zusätzlich per HEC zugestellt.
Scoreboard · Monitoring · Live-Ops dieses Events (leer = Legacy/alle).

Teams & Scores

Lade …

Live-Ops

Teams
Gelöst gesamt
Falsch-Flags
SLA-Brüche
Werte aggregiert aus /scoreboard (auto-refresh 4 s).

Server-Übersicht

Lade …
Pro Event gruppiert (Events laufen parallel) · Splunk/SOAR erreichbar · Senden (letzter HEC-Push) · Empfangen (Selbsttest) · SOAR antwortet (/rest/version). Erreichbarkeit alle 15 s; „Jetzt prüfen" erzwingt eine frische Messung. „▶ Test" sendet je Team ein getaggtes Wegwerf-Event.