Opa, e aí galera
Tudo bem?
Encontrei um site bem interessante.
Claro que todos nós temos corações puros e não vamos prejudicar ninguém.
É um site que faz spoofing de SMTP
O link para o site é: emkei.cz
É isso aí!
Abração!
Blog destinado a assuntos sobre computação forense, resposta a incidentes e perícia forense aplicada à informática
Links de IOC (Indicators Of Compromise)
Opa, e aí galera
Tudo bem?
Uma boa ferramenta pra se trabalhar com IOC é a Redline.
"Fundamentalmente, Redline é uma ferramenta criada pela empresa Mandiant, cujo o propósito é a aquisição e análise forense de dados de hosts suspeitos de estarem comprometidos." (Redline UserGuide - tradução livre)
E o que é IOC (Indicators Of Compromise - Indicadores de Comprometimento)?
"São artefatos forense que identificam uma invasão em um host ou em uma rede de computadores. Os IOCs incluem conjuntos de termos descritivos logicamente agrupados, fazendo referência a algum tipo de ameaça específica." (Redline UserGuide - tradução livre)
Apresento a vocês alguns links sobre IOC:
Bom, é isso galera.
Um abração!
Tudo bem?
Uma boa ferramenta pra se trabalhar com IOC é a Redline.
"Fundamentalmente, Redline é uma ferramenta criada pela empresa Mandiant, cujo o propósito é a aquisição e análise forense de dados de hosts suspeitos de estarem comprometidos." (Redline UserGuide - tradução livre)
E o que é IOC (Indicators Of Compromise - Indicadores de Comprometimento)?
"São artefatos forense que identificam uma invasão em um host ou em uma rede de computadores. Os IOCs incluem conjuntos de termos descritivos logicamente agrupados, fazendo referência a algum tipo de ameaça específica." (Redline UserGuide - tradução livre)
Apresento a vocês alguns links sobre IOC:
- The Redline User Guide: http://www.mandiant.com/
library/Redline1.9_UserGuide. pdf - Known Good File Hashes from Mandiant: http://www.mandiant.com/
library/RedlineWL//m- whitelist-1.0.zip - Exemplos, Modelos e amostras de IOC:
- http://ioc.forensicartifacts.
com/ - http://www.openioc.org/
- https://www.mandiant.com/blog/
nettraveler-openioc/ - Demais sites que compartilham IOC sobre suas análises:
Bom, é isso galera.
Um abração!
Assinar:
Postagens (Atom)