NET.pcap
14.5 MB
ایندفعه یه چالش عملی تو حوزه شبکه داریم
چلنج بصورت عملی هستش و تو دسته نتورک فارنزیک قرار میگیره یک فایل با پسوند pcap بهتون داده میشه و باید با در نظر گرفتن سناریو به سوالات پاسخ بدید .
جواباتون رو سعی کنید تو قالب یک پیام بفرستید (داخل گپ)
سطح سوال هم اسون هستش
(چلنج برای یکی از پلتفرم های معتبر تو این حوزه هستش )
➖➖➖➖➖
Scenario:
تیم SOC فعالیت مشکوکی در ترافیک شبکه شناسایی کرده که نشون میده یکی از ماشینها در شبکه دچار نفوذ شده. اطلاعات حساس شرکت به بیرون منتقل شده. وظیفه شما استفاده از فایل Network Capture (PCAP) و Threat Intelligence برای تحلیل این حمله و مشخصکردن نحوه نفوذ هست.
سوالات:
➖➖➖
۱)کدام IP توسط مهاجم برای دسترسی اولیه استفاده شده؟
➖➖➖
۲)نام فایل مخرب استفادهشده برای دسترسی اولیه چیست؟
➖➖➖
۳)هش SHA-256 فایل مخرب اولیه چیست؟
➖➖➖
۴)کدام فرآیند (process) برای اجرای فایل مخرب استفاده شده است؟
➖➖➖
۵)پسوند فایل دوم مخرب که مهاجم استفاده کرده چه بوده؟
➖➖➖
۶)هش MD5 فایل دوم مخرب چیست؟
چلنج بصورت عملی هستش و تو دسته نتورک فارنزیک قرار میگیره یک فایل با پسوند pcap بهتون داده میشه و باید با در نظر گرفتن سناریو به سوالات پاسخ بدید .
جواباتون رو سعی کنید تو قالب یک پیام بفرستید (داخل گپ)
سطح سوال هم اسون هستش
(چلنج برای یکی از پلتفرم های معتبر تو این حوزه هستش )
➖➖➖➖➖
Scenario:
تیم SOC فعالیت مشکوکی در ترافیک شبکه شناسایی کرده که نشون میده یکی از ماشینها در شبکه دچار نفوذ شده. اطلاعات حساس شرکت به بیرون منتقل شده. وظیفه شما استفاده از فایل Network Capture (PCAP) و Threat Intelligence برای تحلیل این حمله و مشخصکردن نحوه نفوذ هست.
سوالات:
➖➖➖
۱)کدام IP توسط مهاجم برای دسترسی اولیه استفاده شده؟
➖➖➖
۲)نام فایل مخرب استفادهشده برای دسترسی اولیه چیست؟
➖➖➖
۳)هش SHA-256 فایل مخرب اولیه چیست؟
➖➖➖
۴)کدام فرآیند (process) برای اجرای فایل مخرب استفاده شده است؟
➖➖➖
۵)پسوند فایل دوم مخرب که مهاجم استفاده کرده چه بوده؟
➖➖➖
۶)هش MD5 فایل دوم مخرب چیست؟
⚡8❤2🔥2
Forwarded from Web Application Security (Alireza)
سایت https://pocorexp.nsa.im/ همهی CVEها رو فهرست کرده و اگر برای هرکدوم اکسپلویت پابلیک وجود داشته باشه، اون رو هم پایینش قرار میده.
❤8⚡2