Проанализировать сетевой трафик

Цена договорная
18 июня 2024, 14:12 • 7 откликов • 71 просмотр
Нужно проанализировать сетевой трафик файла pcap на предмет информационной безопасности. В дампе есть атакующий и жертва. Нужно:
  • дата и время проведения КА;
  • IP-адрес атакующего;
  • IP-адрес жертвы;
  • вид КА (Например: подбор пароля к сервису FTP, эксплуатация уязвимости MS17-010, XSS, сканирование и тд.)
    успешность КА (успешна или неуспешна и почему);
  • в случае успешности КА определить ее влияние на систему (Например: получение административного доступа к серверу
    при помощи протокола Telnet, получение непривилегированного доступа к серверу с правами пользователя oracle);
  • в случае успешности КА определить дальнейшие действия злоумышленника (Например: вывод системы из строя,
    повышение привилегий, кража информации, модификация информации, использование скомпрометированной системы
    в своих целях, загрузка вредоносного программного обеспечения и тд.)

    сам дамп:
    https://drive.google.com/file/d/1Ftg_tbbxFOa6mWa9E...