Teste seus conhecimentos com desafios diários, especiais e eventos exclusivos
som
Uma empresa de tecnologia descobre que um dos seus servidores esteve comprometido durante várias semanas sem gerar alertas críticos. O atacante utilizou credenciais legítimas, movimentou-se pelo ambiente de forma discreta e aparentemente tentou misturar as suas atividades com operações administrativas normais. Quando o SOC finalmente identifica o incidente, percebe que alguns registos estão incompletos e que determinadas atividades aparentemente legítimas ocorreram imediatamente antes de eventos suspeitos. A missão do participante é determinar como distinguir uma atividade administrativa legítima de uma intrusão cuidadosamente disfarçada.
Durante o expediente, vários funcionários de uma organização recebem uma mensagem aparentemente enviada pelo departamento de informática. O e-mail informa que as contas serão suspensas caso os utilizadores não confirmem os seus dados através de um link. A equipa de segurança foi chamada para analisar a situação e determinar se existe uma tentativa de ataque.