لقد قمنا بتغطية Brim وهو عبارة عن حزمة مفتوحة المصدر ومحلل للسجلات. يتمتع Brim بميزات قوية تجعله مثاليًا لملفات التقاط الحزم الكبيرة لأنه يحتوي على واجهة GUI مدمجة مع محرك بحث قوي ونظام استعلام. قمنا أيضًا بتغطية سيناريوهين عمليين حيث استخدمنا Brim للتحقيق في الإصابة بالبرامج الضارة ونشاط تعدين العملات المشفرة. كان هذا جزءًا من مسار TryHackMe Brim SOC من المستوى الأول.

احصل على ملاحظات دراسة الفريق الأزرق

الدورة التدريبية العملية الكاملة لإداة Metasploit

وصف التحدي

تعلم ومارس التحقيق في السجل، وتحليل pcap، وصيد التهديدات باستخدام Brim.

أبرز مقاطع الفيديو

إجابات الغرفة

قم بمعالجة ملف "sample.pcap" وإلقاء نظرة على تفاصيل الملف الأول DNS السجل الذي يظهر على لوحة القيادة. ما هو "qclass_name"؟

انظر إلى تفاصيل الأول نتب السجل الذي يظهر على لوحة القيادة. ما هي قيمة "المدة"؟

انظر إلى تفاصيل سجل حزم STATS الذي يظهر على لوحة المعلومات. ما هو "reassem_tcp_size"؟

التحقيق في الملفات. ما هو اسم ملف GIF المكتشف؟

التحقيق في ملف السجل conn. ما هو عدد أسماء المدن التي تم تحديدها؟

التحقيق في تنبيهات Suricata. ما هو معرف التوقيع الخاص بفئة التنبيه "انتهاك محتمل لخصوصية الشركة"؟

ما هو اسم الملف الذي تم تنزيله من اتصال CobaltStrike C2؟

ما هو عدد اتصالات CobaltStrike باستخدام المنفذ 443؟

هناك اضافية ج2 القناة المستخدمة في الحالة المحددة. ما هو اسم القناة الثانوية C2؟

كم عدد الاتصالات المستخدمة المنفذ 19999؟

ما اسم الخدمة التي يستخدمها المنفذ 6666؟

ما هو مقدار إجمالي البايتات المنقولة إلى "101.201.172.235:8888"؟

ما هو المكتشف ميتري معرف التكتيك؟

تجول الفيديو

عن المؤلف

أقوم بإنشاء ملاحظات حول الأمن السيبراني وملاحظات التسويق الرقمي والدورات التدريبية عبر الإنترنت. أقدم أيضًا استشارات التسويق الرقمي بما في ذلك، على سبيل المثال لا الحصر، تحسين محركات البحث وإعلانات Google وMeta وإدارة CRM.

عرض المقالات