Security-Experts-Community / open-xp-rules

Открытый репозиторий с правилами на языке eXtraction and Processing (XP)
Apache License 2.0
20 stars 44 forks source link

OSW#2: Task-10 #375

Closed aw350m33d closed 4 months ago

aw350m33d commented 5 months ago

OSW#2: Task-10

Пример активности обезвреженного вредоносного файла. Хакер уже успел украсть часть данных, но они зашифрованы. Необходимо обнаружить попытку расшифрования украденных данных или получения пароля и написать детектирующее правило.

Файл с событиями можно скачать тут 🔗.

Проставляй галочки по ходу выполнения шагов:

Следи за комментариями в созданном PR. Если нужно будет что-то поправить, изменения можно добавить в уже созданный PR. Для этого просто зафиксируй изменения в локальном репозитории и снова отправь все коммиты в GitHub.

Если возникли трудности в ходе решения этой задачи, то вопрос можно написать прямо в комментариях к этой задаче.

Также по любым вопросам, связанными со спринтом, можно писать в чат или в дискуссии GitHub