pensa ia

Skill · DevOps e Segurança

Análise de Indicadores de Ransomware em Rede

Triagem defensiva de logs Zeek, NetFlow e SIEM para sinais de C2, TOR, exfiltração e padrões compatíveis com ransomware.

Domínio

DevOps e Segurança

Para quem

analista de segurançacoordenador de TIMSSPconsultor de resposta a incidenteengenheiro de infraestrutura

Fluxos

Analisar

Softwares

ZeekSplunkElastic SecurityMicrosoft SentinelQRadarFortiGatepfSenseWireshark

Uso

Precisa configurarUso leve

O que você leva

  • Relatório de hunting com evidências rastreáveis, score de risco, hipóteses e plano de validação humana.
  • Transforma logs de rede dispersos em uma triagem defensiva priorizada de risco de ransomware.
  • Problema: A empresa suspeita de ransomware ou vazamento, mas precisa separar ruído de sinais relevantes em logs de rede antes de tomar decisões críticas.
  • Fluxo: Analisar

Exemplo de pedido pronto (prévia)

Analise este NetFlow CSV sintético com colunas timestamp, src_ip, dst_ip, dst_port, bytes_out, bytes_in, protocol e dst_domain. Gere uma triagem de ransomware com sinais de beaconing, TOR, exfiltração, score de risco, limitações e próximos passos defensivos.

O SKILL.md completo é liberado após a compra.

ACESSO IMEDIATOACESSO POR E-MAIL · STRIPE BR