Cubrimos Brim, que es un analizador de registros y paquetes de código abierto. Brim tiene potentes funciones que lo hacen ideal para archivos de captura de paquetes grandes porque tiene una interfaz GUI combinada con un potente motor de búsqueda y sistema de consulta. También cubrimos dos escenarios prácticos en los que utilizamos Brim para investigar infecciones de malware y actividades de criptominería. Esto fue parte de Ruta TryHackMe Brim SOC Nivel 1.

Obtenga notas de estudio del equipo azul

El curso práctico completo del marco Metasploit

Descripción del desafío

Aprenda y practique la investigación de registros, el análisis de pcap y la búsqueda de amenazas con Brim.

Vídeos destacados

Respuestas de la habitación

Procese el archivo “sample.pcap” y observe los detalles del primero DNS registro que aparece en el tablero. ¿Qué es el “qclass_name”?

Mira los detalles del primero. NTP registro que aparece en el tablero. ¿Cuál es el valor de “duración”?

Mire los detalles del registro de paquetes de ESTADÍSTICAS que está visible en el panel. ¿Qué es el “reassem_tcp_size”?

Investiga los archivos. ¿Cuál es el nombre del archivo GIF detectado?

Investigue el archivo de registro de conexión. ¿Cuál es el número de nombres de ciudades identificadas?

Investigan las alertas de Suricata. ¿Cuál es el ID de firma de la categoría de alerta "Posible violación de la privacidad corporativa"?

¿Cuál es el nombre del archivo descargado de la conexión CobaltStrike C2?

¿Cuál es la cantidad de conexiones CobaltStrike que utilizan el puerto 443?

Hay un adicional C2 canal en uso en el caso dado. ¿Cómo se llama el canal secundario C2?

¿Cuántas conexiones utilizaron el puerto 19999?

¿Cuál es el nombre del servicio utilizado por el puerto 6666?

¿Cuál es la cantidad total de bytes transferidos a “101.201.172.235:8888”?

¿Cuál es el detectado? INGLETE identificación de táctica?

Tutorial en vídeo

Acerca del Autor

Creo notas de ciberseguridad, notas de marketing digital y cursos online. También brindo consultoría de marketing digital que incluye, entre otros, SEO, Google y meta anuncios y administración de CRM.

Ver Artículos