| Файл | Описание |
|---|---|
vuln.pcap |
Файл захвата сетевого трафика для анализа (Wireshark) |
task3 |
Зашифрованный скрипт для декодирования и анализа |
Описание заданий.docx |
Полное описание всех практических заданий |
текст письма.docx |
Письмо для анализа на фишинг |
Цель: Анализ файла vuln.pcap с перехваченным трафиком маршрутизатора СКУД
- Определить легитимность запросов
- Разработать сигнатуры для Suricata
- Дать рекомендации по реагированию
Цель: Оценка критичности трех обнаруженных уязвимостей:
- CVE-2024-3094 (CVSS 10.0) - на внутреннем веб-сервере
- CVE-2023-44487 (CVSS 7.5) - на почтовом сервере
- CVE-2024-1086 (CVSS 7.8) - на терминальном сервере
Требуется составить письмо для IT-департамента с обоснованием срочности обновлений.
Цель: Декодирование и анализ скрипта task3
- Расшифровать структуру запроса
- Найти информацию о C2-сервере в открытых источниках
- Извлечь значение флага из secret
- Определить назначение и вредоносный функционал скрипта
Цель: Анализ письма из текст письма.docx
- Определить легитимность письма
- Обосновать выводы с использованием дополнительного контекста
- Выявить признаки фишинга
Цель: Детальный анализ трех писем:
1mail.eml- подозрительное письмо от пользователя2edu.eml- заблокированное письмо от известного контакта3BB_notification.eml- предложение о сотрудничестве от исследователей
Рекомендуемые инструменты:
- Wireshark - для анализа pcap-файлов
- VirusTotal - для проверки индикаторов компрометации
- MXToolbox - для анализа почтовых заголовков и SPF-записей
- Python - для декодирования скриптов
- Any.run - для анализа поведения (опционально)
Каждое задание требует:
- Четкого обоснования выводов
- Ссылок на источники информации
- Практических рекомендаций
- Соответствия указанным форматам представления результатов
- Скрипт в задании 3 можно запускать - вредоносного контента в нем нет
- Для задания 3 требуется доработка скрипта для получения результатов
- При анализе писем необходимо изучать заголовки и исходный код
- Все выводы должны быть подкреплены техническими аргументами