Przewiń do głównej treści

Forensics

Network Forensics - Danabot
·1269 słów·6 min
Blueteam Forensics Wireshark
Analiza zrzutu ruchu sieciowego PCAP z wykorzystaniem Wiresharka i narzędzi CTI (VirusTotal, AbuseIPDB, Cisco Talos). Identyfikacja malware’u DanaBot.
Network Forensics - PsExec Lateral Movement
·1235 słów·6 min
Blueteam Forensics Wireshark Lateral-Movement
Analiza zrzutu ruchu sieciowego PCAP z wykorzystaniem Wiresharka. Identyfikacja nieautoryzowanego dostępu i lateral movement z wykorzystaniem narzędzia PsExec w środowisku Windows - rekonstrukcja kolejnych etapów ataku, identyfikacja skompromitowanych hostów oraz zastosowanych technik.
Android forensics - ALEAPP
·890 słów·5 min
Blueteam Forensics DFIR
Analiza zrzutu systemu Android z wykorzystaniem ALEAPP. Korelacja artefaktów oraz rekonstrukcja aktywności użytkownika na podstawie danych systemowych i aplikacyjnych.
LLMNR/NBT-NS Poisoning (T1557.001)
·1793 słów·9 min
Blueteam Forensics Wireshark Windows
Analiza złośliwego ruchu sieciowego w AD - T1557.001
OctoRAT - analiza statyczna
·1652 słów·8 min
Blueteam Malware Forensics
Malware .NET - Inżynieria wsteczna i analiza