Course Hive
Search

Welcome

Sign in or create your account

Continue with Google
or
Conviértete en SOC: Detectando y Mitigando Vulnerabilidades | Ep. 16
Play lesson

Blue Team Training: Prácticas en vivo de SOC Analyst - Conviértete en SOC: Detectando y Mitigando Vulnerabilidades | Ep. 16

4.0 (0)
6 learners

What you'll learn

This course includes

  • 10.5 hours of video
  • Certificate of completion
  • Access on mobile and TV

Summary

Full Transcript

🚨 Código ejecutado remotamente 🚨 En este video, exploramos un análisis detallado de seguridad en un entorno Splunk, donde identificamos y abordamos una vulnerabilidad crítica relacionada con XSLT. XSLT (Extensible Stylesheet Language Transformations) es un lenguaje de transformación utilizado para convertir documentos XML en otros formatos. XSLT te permite definir cómo deseas que los datos en un documento XML se transformen y se presenten, ya sea en HTML, texto plano, o incluso en otro documento XML. En esta clase aprenderás: 👉 Identificar Vulnerabilidades en Splunk: cómo detectar posibles vulnerabilidades en tu sistema Splunk y entender los riesgos asociados a XSLT. 👉 Análisis de Seguridad y Logs: técnicas para analizar logs y eventos de seguridad, y cómo utilizar esta información para identificar actividades maliciosas. 👉 Ejecutar Análisis de Código Malicioso: cómo identificar y analizar código malicioso que se ejecuta en tu sistema, y cómo determinar su origen y propósito. 👉 Métodos de Mitigación de Riesgos: estrategias efectivas para mitigar riesgos y proteger tu sistema de futuras vulnerabilidades. 👉 Uso de Herramientas de Seguridad: verás en acción diversas herramientas y comandos útiles para la seguridad informática, especialmente en entornos Splunk. Suscríbete y activa las notificaciones para recibir actualizaciones sobre futuras sesiones que te ayudarán a potencia tu carrera profesional en ciberseguridad. 🟢 Para ser parte de la comunidad y sumarte a las clases gratuitas en vivo, únete a nuestra comunidad: Discord: https://discord.gg/uyJ6XXj24P Whatsapp: https://chat.whatsapp.com/B7z00vIh3f00VUXidedvm8 0:00 - Introducción 01:13 - Discusión Técnica sobre XSLT y métodos de análisis 05:04 - Debate sobre la Ejecución del Código y Procesos 05:50 - Análisis de la reputación del IP con herramientas como Traige, Talos intelligence, etc. 07:09 - Revisión de Logs y Evidencias 10:35 - ¿Ataque malicioso? 12:13 - CVE-2023-46214 12:35 - Resumen del análisis Seguinos en otras redes: Instagram: https://www.instagram.com/evilsec_/ Linkedin: https://www.linkedin.com/company/evilsec/ Splunk, Seguridad informática, XSLT, Vulnerabilidad, Análisis de seguridad, Código malicioso, Logs, Procesos, Shell, IP maliciosa, Investigación de seguridad, SOC analyst

Course Hive

Continue this lesson in the app

Install CourseHive on Android or iOS to keep learning while you move.

Related Courses

FAQs

Course Hive
Download CourseHive
Keep learning anywhere