Nous avons couvert Brim, un analyseur de paquets et de journaux open source. Brim possède des fonctionnalités puissantes qui le rendent idéal pour les fichiers de capture de paquets volumineux, car il possède une interface graphique combinée à un puissant moteur de recherche et un système de requête. Nous avons également couvert deux scénarios pratiques dans lesquels nous avons utilisé Brim pour enquêter sur les infections par des logiciels malveillants et les activités de crypto mining. Cela faisait partie de Parcours TryHackMe Brim SOC niveau 1.

Obtenez les notes d'étude de l'équipe bleue

Le cours pratique complet sur le framework Metasploit

Description du défi

Apprenez et pratiquez l’investigation des journaux, l’analyse pcap et la chasse aux menaces avec Brim.

Faits saillants de la vidéo

Réponses de la salle

Traitez le fichier « sample.pcap » et regardez les détails du premier DNS journal qui apparaissent sur le tableau de bord. Qu'est-ce que le « nom_classe_q » ?

Regardez les détails du premier NTP journal qui apparaissent sur le tableau de bord. Quelle est la valeur de la « durée » ?

Regardez les détails du journal des paquets STATS visible sur le tableau de bord. Qu'est-ce que « reassem_tcp_size » ?

Enquêtez sur les dossiers. Quel est le nom du fichier GIF détecté ?

Examinez le fichier journal de connexion. Quel est le numéro des noms de villes identifiés ?

Enquêtez sur les alertes Suricata. Quel est l'identifiant de signature de la catégorie d'alerte « Violation potentielle de la vie privée de l'entreprise » ?

Quel est le nom du fichier téléchargé depuis la connexion CobaltStrike C2 ?

Quel est le nombre de connexions CobaltStrike utilisant le port 443 ?

Il y a un supplément C2 canal utilisé dans le cas donné. Quel est le nom de la chaîne secondaire C2 ?

Combien de connexions ont utilisé le port 19999 ?

Quel est le nom du service utilisé par le port 6666 ?

Quel est le nombre total d'octets transférés vers « 101.201.172.235:8888 » ?

Quel est le détecté MITRE identifiant tactique ?

Vidéo pas à pas

A propos de l'Auteur

Je crée des notes de cybersécurité, des notes de marketing numérique et des cours en ligne. Je fournis également des conseils en marketing numérique, y compris, mais sans s'y limiter, le référencement, les publicités Google et Meta et l'administration CRM.

Voir les Articles