
Condotta un'indagine SOC completa su un compromesso ransomware Conti di un server Exchange utilizzando Splunk 8.2.2. Analizzati 28,145 eventi provenienti dalle fonti di log Windows Security, Sysmon e IIS per ricostruire la catena d'attacco completa. Identificati tre CVE sfruttati (CVE-2020-0796, CVE-2018-13374, CVE-2018-13379), localizzato un cmd.exe trojanizzato
Questo repository contiene la mia indagine completa e il report tecnico di un compromesso ransomware Conti che ha preso di mira un server Microsoft Exchange.
L'analisi è stata condotta utilizzando Splunk 8.2.2, esaminando 28.145 eventi provenienti da fonti di log Windows Security, Sysmon e IIS per ricostruire l'intera catena di attacco.
Conti Ransomware Write Up.pdf >>> Report tecnico completo di 24 pagineQuesto progetto dimostra la mia capacità di:
Per collaborazioni o discussioni, connettiti con me su LinkedIn.