Security Analyst · You
Reconstruct two malware intrusions
Bạn phải điều tra các vụ xâm nhập vào extensive network của tổ chức và hiểu lý do tại sao chúng xảy ra. Recently, một malicious actor đã infect 2 hosts, và bạn cần reconstruct attack và methods của nó để network & users có thể được bảo vệ trước malicious activity tương lai.
Bạn phải think like the malicious actor và rebuild attacks dựa trên defenses và vulnerabilities có trong exploited systems.
Scenario 1 · Personal Info Theft
"Basic AV/firewall — và họ dùng email công ty đăng ký giảm giá cá nhân... gold mine cho social engineering."
- Defenses: Basic cybersecurity (firewall + AV)
- Vulnerability: Dùng corporate email register business discounts cá nhân
- Goal: Gain access to sensitive info — corporate data, IP, personal details
Scenario 2 · Ransomware Strike
"VPN đã patched + network monitoring tốt — nhưng personal devices unpatched truy cập virtual event là điểm yếu."
- Defenses: VPNs với latest patches; network security monitoring
- Vulnerability: Personal devices với miscellaneous unpatched software truy cập virtual event
- Goal: Loss of availability + financial gain by encrypting data