Проанализировать сетевой трафик
Нужно проанализировать сетевой трафик файла pcap на предмет информационной безопасности. В дампе есть атакующий и жертва. Нужно:
- дата и время проведения КА;
- IP-адрес атакующего;
- IP-адрес жертвы;
- вид КА (Например: подбор пароля к сервису FTP, эксплуатация уязвимости MS17-010, XSS, сканирование и тд.)
успешность КА (успешна или неуспешна и почему); - в случае успешности КА определить ее влияние на систему (Например: получение административного доступа к серверу
при помощи протокола Telnet, получение непривилегированного доступа к серверу с правами пользователя oracle); - в случае успешности КА определить дальнейшие действия злоумышленника (Например: вывод системы из строя,
повышение привилегий, кража информации, модификация информации, использование скомпрометированной системы
в своих целях, загрузка вредоносного программного обеспечения и тд.)
сам дамп:
https://drive.google.com/file/d/1Ftg_tbbxFOa6mWa9E...