https://tryhackme.com/room/jrsecanalystintrouxo

Task 1 A career as a Junior (Associate) Security Analyst

What will be your role as a Junior Security Analyst?

Die Antwort geht aus dem Text hervor.

Antwort: Triage Specialist

Task 2 Security Operations Center (SOC)

Keine Fragen.

Task 3 A day In the life of a Junior (Associate) Security Analyst

What was the malicious IP address in the alerts?

Nachdem wir die Seite des Tasks geöffnet haben, lesen wir den angezeigten Log.

Antwort: 221.181.185.159

To whom did you escalate the event associated with the malicious IP address?

Wir folgen der Aufgabe weiter und kommen zu einer Entscheidung. Wir müssen aussuchen, wem wir den Vorfall melden sollen. Da wir Junior SOCs sind, müssen wir es natürlich unserem Teamleiter weiterleiten.

Antwort: Will Griffin

After blocking the malicious IP address on the firewall, what message did the malicious actor leave for you?

Wir folgen der Aufgabe weiter und geben im nächsten Schritt die IP Adresse aus Frage 1 ein. Anschließend erhalten wir die Nachricht.

Antwort: THM{UNTIL-WE-MEET-AGAIN}