зафиксирована подозрительная сетевая активность. нужно проанализировать ситуацию, расследовать инцидент и найти следы активности атакующих. У вас есть дамп оперативной памяти и побитовая копия диска хоста, которые могут содержать информацию об инциденте. Задача Составить подробный отчёт о проведённом расследовании. Он должен включать себя информацию, подкреплённую доказательствами в виде скриншотов: обнаруженные следы атакующих; восстановление картины произошедшего инцидента в виде описания характеристики инцидента; маппинг действий атакующих по матрице MITRE ATT&CK; предложения по ликвидации последствий и восстановлению. работы: работа с дампами операти
Должен быть подробный отчет о инциденте и выполнение расследования со скрин шотами.
Гарантия на работу | 1 год |
Средний балл | 4.96 |
Стоимость | Назначаете сами |
Эксперт | Выбираете сами |
Уникальность работы | от 70% |