Endpoint Forensics

Investigación detallada de intrusiones en hosts, análisis forense en sistemas operativos, y correlación de telemetría Sysmon y Windows Event Logs.

DISPONIBLE

CyberDefenders: Ramnit Lab

Análisis forense digital y de memoria volátil (RAM) mediante Volatility 3 para identificar evasión de defensas por mimetismo e inyección de procesos, rastrear sockets maliciosos y extraer indicadores de compromiso (IoCs) del troyano bancario Ramnit.

Volatility 3 RAM Forensics Defense Evasion MITRE ATT&CK
PRÓXIMAMENTE

CyberDefenders: BlueSecOps Investigation

Análisis técnico de logs del Active Directory y logs de eventos Sysmon para reconstruir el hilo de ejecución de un movimiento lateral sospechoso.

Sysmon Windows Event Logs AD Triage
PRÓXIMAMENTE

CyberDefenders: Endpoint Intrusion

Investigación profunda de memoria RAM volátil mediante Volatility para identificar inyecciones de procesos sospechosos e hilos de red establecidos.

Volatility RAM Forensics Mitre Mapping
PRÓXIMAMENTE

CyberDefenders: AD Compromise Investigation

Análisis de eventos de seguridad y replicación para detectar ataques de Kerberoasting, AS-REP Roasting y abuso de privilegios en el Controlador de Dominio.

Active Directory Kerberoasting Event Viewer