Análisis de Incidentes con WinDump
Por JaCkSecurity
Presentando en el I Simposio Internacional de Redes y Comunicaciones de Datos de TECSUP
Primero: Un breve repaso de cómo usar la herramienta TCPDump para Windows, WinDump, con el fin de detectar instrusos en nuestras redes.
Segundo: La presentación está acompañada de un archivo de captura que debe analizar el estudiante, y responder a las preguntas ¿existe algún incidente? (descríbalo) Si la respuesta anterior es afirmativa, ¿algún sistema ha sido comprometido? ¿Qué tipo de ataque es el que puede observar?
No se pretende que descubra todas las preguntas, resolver la primera de ellas es suficiente, para probar su kung fu básico.
|