Загрузите отчёт по ссылке из личного кабинета и изучите его. Соотнесите приведённые тактики с техниками, указанными в отчёте.
Нужно проанализировать отчёт в облаке и извлечь основные техники группировки, используя матрицу MITRE ATT&CK .
Отчёт доступен по ссылке.
Какая техника была использована атакующими для первичного проникновения? Напишите название техники на английском языке.
В этом домашнем задании вы попробуете провести реагирование на инцидент.
18 июня в 14:34 UTC+3 средствами защиты была задетектирована подозрительная сетевая активность — DNS запрос к ресурсу fmjstorage.com.
Вам нужно:
Проанализировать триаж-копию, снятую с компьютера, осуществившего эту сетевую активность.
Найти следы атакующих.
Проанализировать их действия.
Предложить план действий по ликвидации и восстановлению.
Для анализа можете использовать инструменты из папки Tools. В качестве Cheat Sheet’а используйте материалы лекции.
Кристина
Нижегородский государственный университет имени Н.И. Лобачевского
Работа была выполнена очень быстро, были дополнительные вопросы, но Евгений мне всё объясн...
Мария
МГЛУ
Сотрудничество с Людмилой вновь оставило самые приятные впечатления!Благодарю исполнителя ...
Дарья
Севастопольский Государственный Университет
Работа выполнена очень быстро. Всё отлично. Было приятно иметь дело с Александром)
Лиманлы
СурГУ
Спасибо исполнителю за выполнение качественные работу. Препод приняла с первого раза.