Como Analista de Ciberseguridad en el SOC de Aegis Systems Corp., hace 48 horas, un endpoint de desarrollo comenz贸 a generar alertas de baja prioridad por consumo de red inusual. El equipo de respuesta captur贸 el tr谩fico de red usando el analizador Wireshark antes de aislar la m谩quina, pero entre navegaci贸n leg铆tima, actualizaciones de SaaS y ruido DNS, el tr谩fico malicioso se camufla perfectamente.
Los Analistas sospechan que un payload ya ejecutado est谩 utilizando beaconing HTTP para mantener un canal encubierto con un servidor de Comando y Control (C2) de un grupo cibercriminal. Tu misi贸n es analizar la captura, filtrar el ruido, identificar el patr贸n peri贸dico de comunicaci贸n y extraer el identificador oculto en las cabeceras HTTP antes de que el atacante rote sus credenciales y establezca persistencia en el dominio.
馃攼 La respuesta ser谩:
Detecta el tr谩fico de beaconing, localiza la cabecera HTTP que contiene la informaci贸n encubierta.
馃摝 C贸digo encontrado:
Pcap_traffic.zip: Captura de tramas de tr谩fico de red de datos usando Wireshark.
馃毄 Enviar una respuesta
Acceso restringido
Debes iniciar la sesi贸n con tus credenciales para enviar una respuesta.
