
स्प्लंक 8.2.2 का उपयोग करते हुए एक्सचेंज सर्वर के Conti रैंसमवेयर समझौते की पूर्ण SOC जाँच की गई। Windows Security, Sysmon और IIS लॉग स्रोतों के 28,145 इवेंट्स का विश्लेषण कर पूर्ण आक्रमण श्रृंखला का पुनर्निर्माण किया गया। तीन शोषित CVEs (CVE-2020-0796, CVE-2018-13374, CVE-2018-13379) की पहचान की गई, और एक ट्रोजनाइज़्ड cmd.exe का पता लगाया गया।
इस रिपॉज़िटरी में Microsoft Exchange सर्वर को लक्षित करने वाले कोंटी रैंसमवेयर समझौते की मेरी पूरी जाँच और तकनीकी रिपोर्ट शामिल है।
विश्लेषण Splunk 8.2.2 का उपयोग करके किया गया था, जिसमें पूर्ण हमले की श्रृंखला को पुनर्निर्मित करने के लिए Windows Security, Sysmon और IIS लॉग स्रोतों में 28,145 ईवेंट की समीक्षा की गई।
Conti Ransomware Write Up.pdf >>> पूरी 24‑पृष्ठ तकनीकी रिपोर्टयह प्रोजेक्ट मेरी निम्न क्षमताओं को प्रदर्शित करता है:
सहयोग या चर्चा के लिए, मुझसे LinkedIn पर जुड़ें।