pensa ia

Skill · DevOps e Segurança

Análise de Tráfego de Malware em PCAP

Transforma PCAPs e logs Zeek suspeitos em achados técnicos, IOCs, hipóteses de C2/exfiltração e regras Suricata/Snort seguras para validação.

Domínio

DevOps e Segurança

Para quem

Técnico ou TIEspecialistaSOCBlue TeamResposta a IncidentesConsultor de Segurança

Fluxos

Diagnosticar

Softwares

WiresharktsharkZeekSuricataSnortNetworkMinerPythonScapy

Uso

AvançadoUso moderado

O que você leva

  • Relatório técnico-executivo com estatísticas do tráfego, DNS suspeito, possível C2, beaconing, exfiltração, payloads, IOCs, regras de detecção e próximos passos.
  • Acelera a análise de PCAP suspeito e converte tráfego de malware em relatório acionável, IOCs e detecções testáveis.
  • Problema: O time de segurança tem uma captura de rede ou logs Zeek e precisa entender rapidamente se há indícios de malware, C2 ou vazamento, sem executar artefatos perigosos nem expor dados sensíveis.
  • Fluxo: Diagnosticar

Exemplo de pedido pronto (prévia)

Analise um PCAP de exemplo de malware em sandbox. Produza relatório com estatísticas, DNS suspeito, possíveis C2, beaconing, arquivos transferidos, IOCs e uma regra Suricata preliminar, sem executar nenhum arquivo extraído e mascarando dados sensíveis.

O SKILL.md completo é liberado após a compra.

ACESSO IMEDIATOACESSO POR E-MAIL · STRIPE BR