Looking for Цифрова криміналістика (7 с ННІ 4-22-402/403) test answers and solutions? Browse our comprehensive collection of verified answers for Цифрова криміналістика (7 с ННІ 4-22-402/403) at kursant.khnuvs.org.ua.
Get instant access to accurate answers and detailed explanations for your course questions. Our community-driven platform helps students succeed!
Назвіть номер VLAN, в межах якого було захоплено 17 пакетівУвага: використовуйте файл з початкового завдання цієї серії.Формат прапору: vdp{6}
Якою була C2 команда, використана для запуску процесу. Зверніть увагу: відповідь чутлива до регістру!Увага: використовуйте файл з початкового завдання цієї серії.Формат прапору: vdp{commandName_processName}
Пакет якого протоколу міститься в наданому дампі та хто отримувач?Увага: використовуйте файл з початкового завдання цієї серії.Формат прапору: vdp{protocol_IPv4address}
Після того, як пейлоад був отриманий, жертва змінила шаблон піддоменів, що резолвився жертвою. Назвіть цей домен повністюУвага: використовуйте файл з початкового завдання цієї серії.Формат прапору: vdp{e1.example.com}
Всі ми знаємо порядок встановлення TLS сесій, чи не так? Скільки крипто-алгоритмів було запропановано клієнтом та який саме набір крипто-алгоритмів було обрано сервером?Увага: використовуйте файл з початкового завдання цієї серії.Формат прапору: vdp{7_DHE_RSA_2048_MD5}
Скільки всього унікальних VLAN можна знайти в файлі трафіку?Увага: використовуйте файл з початкового завдання цієї серії.Формат прапору: vdp{3}
Скільки унікальних піддоменів знадобилось зловмиснику, щоб захостити пейлоад повністю (враховуються НЕ нульові записи)?
Увага: використовуйте файл з початкового завдання цієї серії.
Формат прапору: vdp{3}
Який протокол ховається в зашифрованому каналі TLS?
Увага: використовуйте файл з початкового завдання цієї серії.
Формат прапору: vdp{protoName}
Який тип запису DNS було використано зловмисником для каналу C2Увага: використовуйте файл з початкового завдання цієї серії.dns.pcap
Увага: використовуйте файл з початкового завдання цієї серії.
Формат прапору: vdp{recordName}
Відділ Threat Intelligence каже, що 45.147.230.242 - "погана" IP адреса. Нажаль, аналітикам не доплачують, тому вони не надали жодної атрибуції чи контекста. Вам прийдеться копнути глибше самостійно. Назвіть ім’я серверу (SNI)
tls.pcap
Формат прапору: vdp{serverName}