TryHackMe: Взлом O365 | Реагирование на инциденты | Splunk | Полное прохождение 2026

12+
12+

день назад

ПожаловатьсяНарушение авторских прав
12+
12+

день назад

ПожаловатьсяНарушение авторских прав
12+
12+

день назад

🐈 Компания THM Security Services привлечена к реагированию на инцидент для Vantage Dynamics. 🏎️ 🏎️ Ссылка на комнату: https://tryhackme.com/room/theo365intrusion 🐱 Параметры миссии 🐱 🐣 01 Установить, как учетная запись Маркуса Уэбба была первоначально взломана. 🐣 02 Определить, что злоумышленник сделал сразу после получения доступа. 🐣 03 Выявить механизм сохранения доступа, оставленный в почтовом ящике. 🐣 04 Отследить, как злоумышленник перешел с учетной записи Маркуса Уэбба на вторую учетную запись. 🐣 05 Подтвердить, к каким конфиденциальным данным был получен доступ и покинули ли они организацию. 🐱 Задания для комнаты: 🐱 🐣 Какова первая метка времени, когда устройство, не использующее macOS, вошло в учетную запись Маркуса Уэбба? (Формат: ГГГГ-ММ-ДД ЧЧ:ММ:СС) 🐣 Сразу после входа в систему злоумышленник получил доступ к большому количеству электронных писем в течение первых нескольких минут сессии. Сколько писем было просмотрено за это время? 🐣 К какой теме письма относится правило входящих сообщений злоумышленника? 🐣 Сколько времени прошло между созданием вредоносного правила входящих сообщений и получением соответствующего ответного письма в почтовый ящик? (например, 2 минуты 51 секунда) 🐣 В учетной записи Маркуса Уэбба было зарегистрировано сообщение Teams, к которому была прикреплена ссылка. На какой файл ссылалась эта ссылка? 🐣 Какая операционная система использовалась при подозрительном входе в учетную запись Дэвида Чена? 🐣 Какой IP-адрес использовался при этом входе в систему? 🐣 Сколько времени прошло между созданием этого сообщения и подозрительным входом в учетную запись Дэвида Чена? (например, 2 минуты 51 секунда) 🐣 Файл, загруженный злоумышленником из учетной записи Дэвида Чена, был законно изменен ранее в тот же день. В какое время? (Формат: ГГГГ-ММ-ДД ЧЧ:ММ:СС) 🐣 Какой файл, хранящийся на сайте руководства, имел метку конфиденциальности, присвоенную ему управлением данными организации до инцидента? 🐣 Для какого файла злоумышленник создал внешнюю ссылку для общего доступа? 🐣 Какому внешнему адресу электронной почты был предоставлен доступ к этому файлу? 🐣 Согласно электронным письмам, какова тема уведомления, отправленного на этот внешний адрес приложением для обмена файлами? ⚠️ Только для образовательных целей Этот контент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Всегда проверяйте наличие необходимых разрешений перед тестированием на любых системах. Не забудьте поставить 👍 ЛАЙК и 🔔 ПОДПИСАТЬСЯ, чтобы получать больше уроков по кибербезопасности! #tryhackme

Название:

TryHackMe: Взлом O365 | Реагирование на инциденты | Splunk | Полное прохождение 2026

Категория:

Разное