0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

一人アドカレAdvent Calendar 2024

Day 24

【TryHackMe】Traffic Analysis Essentials:Walkthrough

Posted at

概要

TryHackMe「Traffic Analysis Essentials」のWalkthroughです。

Task2

Q1.Which Security Control Level covers contain creating security policies?

image.png

A.Administrative

Q2.Which Access Control element works with data metrics to manage data flow?

image.png

A.Load Balancing

Q3.Which technology helps correlate different tool outputs and data sources?

image.png

A.SOAR

Task3

Q1.What is the flag?

Hint.Red dots represent malicious packets!

ログを収集し、検出結果が表示されました。
赤色のパケットが飛んできた10.10.99.99,10.10.99.62Multiple Login Attempts,Bad Traffic,Metasploit TrafficなどでIDS/IPSで検出できています。

image.png

二つのアドレスをフィルタリングに追加します。

image.png

悪意のあるパケットをブロックでき、フラグを入手できました。

image.png

A.THM{PACKET_MASTER}

Q2.What is the flag?

Hint.Are they any suspicious ports? A quick search can help if you don't recognise the used ports. Any recurring numbers in ports?

Q1で通信しているIPアドレスのポートにプラスして10.10.99.74suspicious arp behaviorとして検出されています。

image.png

それぞれの不審なアドレスが通信しているポートをフィルタリングに追加します。

image.png
image.png

悪意のあるパケットをブロックでき、フラグを入手できました。

image.png

A.THM{DETECTION_MASTER}

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?