Abbiamo trattato Brim, un analizzatore di pacchetti e log open source. Brim ha potenti funzionalità che lo rendono ideale per l'acquisizione di pacchetti di file di grandi dimensioni poiché dispone di un'interfaccia GUI combinata con un potente motore di ricerca e un sistema di query. Abbiamo anche trattato due scenari pratici in cui abbiamo utilizzato Brim per indagare sull'infezione da malware e sull'attività di mining di criptovalute. Questo faceva parte Percorso TryHackMe Brim SOC Livello 1.

Ottieni appunti di studio del Blue Team

Il corso pratico completo sul framework Metasploit

Descrizione della sfida

Impara ed esercitati nell'investigazione dei log, nell'analisi pcap e nella caccia alle minacce con Brim.

Video in evidenza

Risposte in camera

Elabora il file “sample.pcap” e guarda i dettagli del primo DNS log che appaiono sulla dashboard. Qual è il "qclass_name"?

Guarda i dettagli del primo NTP log che appaiono sulla dashboard. Qual è il valore della “durata”?

Guarda i dettagli del registro dei pacchetti STATS visibile sulla dashboard. Cos'è "reassem_tcp_size"?

Esamina i file. Qual è il nome del file GIF rilevato?

Esaminare il file di registro di connessione. Qual è il numero dei nomi delle città identificate?

Indaga sugli allarmi Suricata. Qual è l'ID firma della categoria di avviso "Potenziale violazione della privacy aziendale"?

Qual è il nome del file scaricato dalla connessione CobaltStrike C2?

Qual è il numero di connessioni CobaltStrike che utilizzano la porta 443?

C'è un ulteriore C2 canale utilizzato nel caso specifico. Qual è il nome del canale C2 secondario?

Quante connessioni hanno utilizzato la porta 19999?

Qual è il nome del servizio utilizzato dalla porta 6666?

Qual è la quantità di byte totali trasferiti a "101.201.172.235:8888"?

Qual è il rilevato MITRA ID tattica?

Videoprocedura dettagliata

Circa l'autore

Creo note sulla sicurezza informatica, note di marketing digitale e corsi online. Fornisco anche consulenza di marketing digitale, inclusi ma non limitati a SEO, annunci Google e Meta e amministrazione CRM.

Visualizza articoli