
أجرى تحقيقًا كاملاً لمركز عمليات الأمن (SOC) حول اختراق خادم Exchange بواسطة فدية Conti باستخدام Splunk 8.2.2. حلّل 28,145 حدثًا عبر مصادر سجلات Windows Security وSysmon وIIS لإعادة بناء سلسلة الهجوم بالكامل. حدد ثلاثة CVEs مستغلة (CVE-2020-0796، CVE-2018-13374، CVE-2018-13379)، وعثر على cmd.exe محوّل إلى حصان طروادة
يحتوي هذا المستودع على تحقيقي الكامل والتقرير الفني حول اختراق برمجية الفدية Conti الذي استهدف خادم Microsoft Exchange.
أُجري التحليل باستخدام Splunk 8.2.2، مع مراجعة 28,145 حدثًا عبر مصادر سجلات Windows Security وSysmon وIIS لإعادة بناء سلسلة الهجوم كاملة.
Conti Ransomware Write Up.pdf >>> تقرير فني كامل من 24 صفحةيعرض هذا المشروع قدرتي على:
للتعاون أو النقاش، تواصل معي عبر LinkedIn.