Domínio
DevOps e Segurança
Para quem
Técnico ou TIEspecialistaSOCBlue TeamResposta a IncidentesConsultor de Segurança
Fluxos
Diagnosticar
Softwares
WiresharktsharkZeekSuricataSnortNetworkMinerPythonScapy
Uso
AvançadoUso moderado
O que você leva
- Relatório técnico-executivo com estatísticas do tráfego, DNS suspeito, possível C2, beaconing, exfiltração, payloads, IOCs, regras de detecção e próximos passos.
- Acelera a análise de PCAP suspeito e converte tráfego de malware em relatório acionável, IOCs e detecções testáveis.
- Problema: O time de segurança tem uma captura de rede ou logs Zeek e precisa entender rapidamente se há indícios de malware, C2 ou vazamento, sem executar artefatos perigosos nem expor dados sensíveis.
- Fluxo: Diagnosticar
Exemplo de pedido pronto (prévia)
Analise um PCAP de exemplo de malware em sandbox. Produza relatório com estatísticas, DNS suspeito, possíveis C2, beaconing, arquivos transferidos, IOCs e uma regra Suricata preliminar, sem executar nenhum arquivo extraído e mascarando dados sensíveis.
O SKILL.md completo é liberado após a compra.
ACESSO IMEDIATOACESSO POR E-MAIL · STRIPE BR