مقدماتی
آنالیز ترافیک شبکه سازمانی و کشف فعالیت های مشکوک
1402-10-04 08:05
ساختارهای SOC و بهره گیری از محصولات SIEM برای کنترل و نظارت بر ترافیک شبکه سازمانی است. با این حال یکی از تخصص های اصلی در شکار تهدیدات و یا آنالیزهای فارنزیکی (BlueTeam) تسلط بر روی شبکه و ترافیک آن می باشد. این چالش حاوی یک فایل فشرده حاوی یک pcap از ترافیک شبکه از میزبان ویندوز آلوده است. بسیار مراقب بدافزار و مصنوعات zip باشید زیرا دارای بدافزار واقعی از یک رایانه ویندوزی است که اخیراً آلوده شده است.
محیط اکتیو دایرکتوری (AD).
میزبان ویندوز آلوده بخشی از یک محیط AD است، بنابراین pcap حاوی اطلاعاتی در مورد حساب کاربری ویندوز است. حساب کاربری به صورت firstname.lastname قالب بندی شده است.
پسورد فایل پیوست : challenginno.ir
برای دسترسی به چالش باید وارد حساب کاربری شوید .
ثبت نام / ورود
ثبت نام / ورود
زیر دسته های
شکار تهدیدات
- windows capability (12)
- Tools (1)
- Traffic Analysis (4)