Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Sala 4 · El servidor Linux, la red y la muestra

0 tareas · 65 min · Principiante

El puesto de finanzas habló con un servidor Linux, el servidor de informes de la planta, y desde ese servidor salió algo. Tienes el registro de autenticación, la salida guardada de los temporizadores, los cambios aprobados por TI, los archivos modificados en las últimas 24 horas, las exportaciones del cortafuegos de dos equipos, el inventario de la red y, aparte, el informe estático de una muestra que se sacó del puesto de finanzas y que no se ejecutó. Todo es lectura. Ten presente que no todos los relojes dicen lo mismo.

0 de 0 · 0%

Objetivo de la sala

El puesto de finanzas habló con un servidor Linux, el servidor de informes de la planta, y desde ese servidor salió algo. Tienes el registro de autenticación, la salida guardada de los temporizadores, los cambios aprobados por TI, los archivos modificados en las últimas 24 horas, las exportaciones del cortafuegos de dos equipos, el inventario de la red y, aparte, el informe estático de una muestra que se sacó del puesto de finanzas y que no se ejecutó. Todo es lectura. Ten presente que no todos los relojes dicen lo mismo.

Examen final · Credencial Analista de respuesta a incidentes y forense

Se abre cuando completes lo anterior. Te falta:

  • Las fases y el orden
  • Contener sin destruir
  • Adquisición y orden de volatilidad
  • Adquisición a fondo: host, memoria y nube
  • Rastros de ejecución
  • Persistencia
  • Forense de Windows a fondo
  • Forense de Linux
  • Memoria: leer el análisis de un volcado
  • Forense de red para la respuesta
  • Examen intermedio: el primer día de un incidente
  • Triaje seguro de malware
  • Línea de tiempo
  • El alcance
  • Alcance y búsqueda en la flota
  • IR en la nube y fraude por correo (BEC)
  • Ransomware de punta a punta (desde la respuesta)
  • Simulacro 1: un incidente en curso
  • Simulacro 2: una brecha en la nube
  • Informe y comunicación legal
  • El caso y el informe
  • Discos, particiones y sistemas de archivos para el analista
  • Recuperación de datos y carving
  • Forense de móviles y navegadores
  • Peritaje y declaración ante el tribunal
  • Ocultación de información y esteganografía desde la defensa
Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad