Analyse the report associated with the hash „b8ef959a9176aef07fdca8705254a163b50b49a17217a4ff0107487f59d4a35d“ here. What is the filename of the sample?
Wir öffnen die verlinkte Datei und finden den Dateinamen unter der Hash.
Task 1 A career as a Junior (Associate) Security Analyst
What will be your role as a Junior Security Analyst?
Die Antwort geht aus dem Text hervor.
Antwort:Triage Specialist
Task 2 Security Operations Center (SOC)
Keine Fragen.
Task 3 A day In the life of a Junior (Associate) Security Analyst
What was the malicious IP address in the alerts?
Nachdem wir die Seite des Tasks geöffnet haben, lesen wir den angezeigten Log.
Antwort:221.181.185.159
To whom did you escalate the event associated with the malicious IP address?
Wir folgen der Aufgabe weiter und kommen zu einer Entscheidung. Wir müssen aussuchen, wem wir den Vorfall melden sollen. Da wir Junior SOCs sind, müssen wir es natürlich unserem Teamleiter weiterleiten.
Antwort:Will Griffin
After blocking the malicious IP address on the firewall, what message did the malicious actor leave for you?
Wir folgen der Aufgabe weiter und geben im nächsten Schritt die IP Adresse aus Frage 1 ein. Anschließend erhalten wir die Nachricht.
Ich habe mir neulich eine neue Maus für meinen Laptop gekauft, da die alte (kabelgebundene) Maus wahrscheinlich das dauerhafte Ein- und Auspacken aus dem Rucksack nicht überlebt hat. Mit Bluetooth kann sie keinen Kabelbruch mehr erleiden, aber das stellte mich auch vor eine neue Herausforderung:
Wo in Kali ist Bluetooth und wie aktiviere ich es?
(Damit Bluetooth bei euch auch funktioniert benötigt ihr natürlich einen Computer, der eingebautes Bluetooth besitzt, oder einen Bluetooth-Dongel.)
Zuerst müssen wir „bluetooth“ installieren, das geht ganz einfach über die Konsole:
Im Januar ist es hier etwas still geworden, der Grund war recht einfach: Ich habe eine 4-wöchige Fortbildung besucht, deren Abschluss das Security+ Zertifikat beinhaltet hat.
Lange Rede kurzer Sinn, ich habe die Prüfung erfolgreich bestanden und das Zertifikat erhalten. Ich habe den Kurs über Alfatraining absolviert, dieser ging vier Wochen in Vollzeit und lief über eine Webanwendung.
Zum lernen wurden uns folgende Materialien bereitgestellt:
CompTIA Security+ SY0-601 Exam Cram (Buch auf englisch)
Pearson Test Prep (Programm mit Übungsfragen, kam zusammen mit dem Buch)
Vollzeit Unterricht über die Themengebiete und darüber hinaus
Es gibt online noch zahlreiche Kurse (wie z.B. Professor Messer auf Youtube), diese habe ich jedoch nicht genutzt. Ich habe aber spezifisch nach Themen gegooglet, zu denen ich noch Fragen hatte.
Der Test umfasste 80 Fragen, davon waren drei Fragen sogenannte Simulations und 77 Fragen Multiple-Choice Fragen. Die Simulations waren etwas größere Aufgaben, bei denen man verschiedene Dinge auswerten und beurteilen musste. Teilweise musste man auch Dinge per Drag-and-Drop zuordnen.
Zusammenfassend war es eine tolle Zeit und ein anspruchsvoller Test. Ich war sehr froh, als ich in bestanden hatte und konnte mein Wissen deutlich erweitern.
Task 27 [Day 22] Attack Surface Reduction Threats are failing all around me
Frage 1: Follow the instructions in the attached static site to help McSkidy reduce her attack surface against attacks from the Yeti. Use the flag as an answer to complete the task.
Hier müssen wir die passenden Bausteine den Aussagen zuordnen: