BLUETEAMOPS

Forense • Threat Hunting • Threat Intelligence
Os artefatos contidos neste laboratório devem ser executados exclusivamente por profissionais qualificados, cientes do potencial de danos que podem causar.

Alguns artefatos podem conter malwares ou código malicioso.

O professor não se responsabiliza por qualquer dano resultante do uso inadequado destes arquivos.
Execute apenas em ambiente confinado e virtualizado para evitar impactos em sistemas de produção.

Senha para abertura de possíveis artefatos maliciosos: infected

Incident Handling

Lab 01 — CVSS 3.1

Imagine um servidor compartilhado onde um administrador configurou ...

Forense

Lab 01 — Intrusão SSH

Investigue o artefato auth.log, identifique o IP do Atacante e resolva desafio ...

Lab 02 — MBR

Você recebeu um arquivo de imagem de disco. Sua missão é investigar e responder: ...

Lab 03 — Volatility

Você recebeu um dump de memória Windows onde...
*** Cuidado: pass:infected

Lab 04 — Hidden

Durante a análise forense de um notebook apreendido...

Lab 05 — Ocultando

Analise o artefato e obtenha a flag...

Lab 06 — Black Ice

A equipe Blue interceptou dois conjuntos de logs durante uma atividade suspeita em um host corporativo....

Threat Intelligence / Hunting

Lab 01 — Caçada APT

Um time de Threat Intelligence identificou um padrão de ataque ...

Lab 02 — Pyramid of Pain

Durante uma investigação de Threat Intelligence, sua equipe coletou um artefato suspeito utilizado em campanhas de phishing....
*** Cuidado: pass:infected

Lab 03 — LOG Hunting

Analise o arquivo de LOG e determine qual é o tipo de ataque em andamento ...

Lab 04 — Blue Hunt

Durante uma investigação, foi encontrada uma pasta contendo 300 arquivos de texto. ...

OSINT

Lab 01 — Data de Captura

A câmera de segurança capturou um veículo parado em frente a um estabelecimento...

Lab 02 — Reunion

Durante uma operação de inteligência, um grupo de pilotos realizou uma reunião estratégica. Entretanto, medidas básicas de OPSEC ...

Criptografia

Lab 01 — Alien Criptus

Um grupo terrorista criou um novo tipo de criptografia...