Appliance · Rollout

Pakete bereitstellen & je Team einbringen (web-only)

Installierbare Pakete (Download)

Lade …
Diese Artefakte lädst du herunter und bringst sie web-only in die Team-Umgebung ein (kein SSH). Alerts kommen separat per HEC-Push vom Game-Server.

Instruktoren (read-only Helfer)

👁
Instruktor-Accounts
Im Admin-Panel anlegen; Login mit E-Mail + Passwort. Sehen Teams, Scoreboard, Aufgaben+Lösungen & Team-Server-Überwachung — reichen nichts ein.

Rollout je Team (web-only, docs/13)

  1. Splunk ES: cta-ops.spl hochladen (Manage Apps → Install app from file) + HEC-Token anlegen → Token in den Provisioning-Zugang eintragen.
  2. SOAR: cta-referee.tgz (+ Fake-Apps) hochladen (Apps → Install App) oder via Appliance-REST + Automation-Token anlegen → Token eintragen.
  3. Provision: die Appliance legt via REST SOAR-Assets, Custom-Lists (cta_threat_ips) & Referee-Config an.
  4. Verify: ES-HEC + SOAR-REST + Apps/Assets prüfen → grün = bereit.
  5. Start: Game-Server pusht Events per HEC → ES-Finding → ES-Automation triggert das Playbook.

Team-Rollout-Status

TeamScoreProvisioning-ZugangBereit?
Lade …
„Provisioning-Zugang" = ES/SOAR-Creds im Admin-Panel hinterlegt. Pro-Team-Provisioning-Status folgt, sobald der Live-Provision je Team läuft.