• ClipSaver
  • dtub.ru
ClipSaver
Русские видео
  • Смешные видео
  • Приколы
  • Обзоры
  • Новости
  • Тесты
  • Спорт
  • Любовь
  • Музыка
  • Разное
Сейчас в тренде
  • Фейгин лайф
  • Три кота
  • Самвел адамян
  • А4 ютуб
  • скачать бит
  • гитара с нуля
Иностранные видео
  • Funny Babies
  • Funny Sports
  • Funny Animals
  • Funny Pranks
  • Funny Magic
  • Funny Vines
  • Funny Virals
  • Funny K-Pop

SOC137 Alert Investigation (EventID 76) | Malicious DOCM Blocked | LetsDefend SOC скачать в хорошем качестве

SOC137 Alert Investigation (EventID 76) | Malicious DOCM Blocked | LetsDefend SOC 2 недели назад

скачать видео

скачать mp3

скачать mp4

поделиться

телефон с камерой

телефон с видео

бесплатно

загрузить,

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
SOC137 Alert Investigation (EventID 76) | Malicious DOCM Blocked | LetsDefend SOC
  • Поделиться ВК
  • Поделиться в ОК
  •  
  •  


Скачать видео с ютуб по ссылке или смотреть без блокировок на сайте: SOC137 Alert Investigation (EventID 76) | Malicious DOCM Blocked | LetsDefend SOC в качестве 4k

У нас вы можете посмотреть бесплатно SOC137 Alert Investigation (EventID 76) | Malicious DOCM Blocked | LetsDefend SOC или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:

  • Информация по загрузке:

Скачать mp3 с ютуба отдельным файлом. Бесплатный рингтон SOC137 Alert Investigation (EventID 76) | Malicious DOCM Blocked | LetsDefend SOC в формате MP3:


Если кнопки скачивания не загрузились НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу страницы.
Спасибо за использование сервиса ClipSaver.ru



SOC137 Alert Investigation (EventID 76) | Malicious DOCM Blocked | LetsDefend SOC

In this video, we investigate SOC137 – Malicious File or Script Download Attempt (EventID 76) on the LetsDefend SOC platform. This alert involves a malicious DOCM document download attempt that was successfully blocked, but with historical indicators of prior compromise on the same endpoint — making this a particularly interesting SOC case. 🔍 Investigation Summary Endpoint attempted to download INVOICE PACKAGE LINK TO DOWNLOAD.docm Internal source IP: 172.16.17.37 SIEM confirmed the download attempt was blocked File hash verified as malicious via VirusTotal Endpoint telemetry showed: ❌ No active compromise on March 14 ⚠️ Historical IOC on March 7 involving obfuscated PowerShell Execution observed via wmic process call create PowerShell execution policy bypass and hidden execution 🧩 MITRE ATT&CK Techniques T1204.002 – Malicious File T1059 – Command and Scripting Interpreter (PowerShell) 🧠 Analyst Insight (Why This Alert Is Tricky) When initially investigated, the historical PowerShell activity suggested the endpoint may have been compromised — which led to an incorrect outcome in the simulation. After re-investigating the alert strictly within the March 14 timeframe, with no active endpoint telemetry or execution evidence, the correct conclusion was reached: The malicious download was blocked No active compromise occurred on the alert date Historical infection did not factor into the scoring logic This highlights an important SOC lesson: Investigate what the alert shows — not what may have happened earlier unless correlated by scope or time. ✅ Final Outcome Verdict: True Positive Status: Malicious document confirmed, execution blocked Playbook Actions Completed: Check if someone requested the C2 (+5) Analyze malware (+5) Verify quarantine/cleanup status (+5) 📌 Alert Details Rule: SOC137 – Malicious File or Script Download Attempt Severity: Medium EventID: 76 Category: Malware This walkthrough is ideal for SOC Level 1 analysts learning: How to scope investigations correctly When historical IOCs matter — and when they don’t How SOC simulations score alerts vs real-world judgement 🔐 Disclaimer For educational and defensive security purposes only. #SOC #LetsDefend #SOC137 #MalwareAnalysis #TruePositive #DOCMMalware #PowerShell #MITREATTACK #BlueTeam #SOCAnalyst #DFIR #IncidentResponse #SIEM #CyberSecurity

Comments
  • SOC105 Alert Investigation (EventID 16) | Malicious URL + Excel Payload | LetsDefend SOC 2 недели назад
    SOC105 Alert Investigation (EventID 16) | Malicious URL + Excel Payload | LetsDefend SOC
    Опубликовано: 2 недели назад
  • Typosquat Domain Attack Detected | MX Record Phishing (SOC326 LetsDefend) 11 дней назад
    Typosquat Domain Attack Detected | MX Record Phishing (SOC326 LetsDefend)
    Опубликовано: 11 дней назад
  • CRITICAL Zero-Day Exploited | CVE-2025-53770 SharePoint RCE (LetsDefend SOC342) 11 дней назад
    CRITICAL Zero-Day Exploited | CVE-2025-53770 SharePoint RCE (LetsDefend SOC342)
    Опубликовано: 11 дней назад
  • SOC257 Investigation | VPN Login from Unauthorized Country (True Positive) | LetsDefend SOC 11 дней назад
    SOC257 Investigation | VPN Login from Unauthorized Country (True Positive) | LetsDefend SOC
    Опубликовано: 11 дней назад
  • SOC251 Investigation | QR Code Phishing (Quishing) Attack Detected | LetsDefend SOC 10 дней назад
    SOC251 Investigation | QR Code Phishing (Quishing) Attack Detected | LetsDefend SOC
    Опубликовано: 10 дней назад
  • CRITICAL PAN-OS Exploited | CVE-2024-3400 Command Injection (LetsDefend SOC274) 11 дней назад
    CRITICAL PAN-OS Exploited | CVE-2024-3400 Command Injection (LetsDefend SOC274)
    Опубликовано: 11 дней назад
  • Telegram блокируют, YouTube пропал из DNS, Seedance 2.0 убивает Голливуд | 2Weelky 44 3 дня назад
    Telegram блокируют, YouTube пропал из DNS, Seedance 2.0 убивает Голливуд | 2Weelky 44
    Опубликовано: 3 дня назад
  • Как аналитики SOC на самом деле исследуют сетевой трафик (пошаговый обзор Wireshark) 12 дней назад
    Как аналитики SOC на самом деле исследуют сетевой трафик (пошаговый обзор Wireshark)
    Опубликовано: 12 дней назад
  • КАК УСТРОЕН TCP/IP? 1 год назад
    КАК УСТРОЕН TCP/IP?
    Опубликовано: 1 год назад
  • Как взломать любой Wi-Fi (почти) 6 месяцев назад
    Как взломать любой Wi-Fi (почти)
    Опубликовано: 6 месяцев назад
  • LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры 1 год назад
    LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры
    Опубликовано: 1 год назад
  • Автоматизация взлома оборудования с помощью кода Клода 3 недели назад
    Автоматизация взлома оборудования с помощью кода Клода
    Опубликовано: 3 недели назад
  • Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic 1 год назад
    Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic
    Опубликовано: 1 год назад
  • ВСЕ ЧТО НУЖНО ЗНАТЬ ПРО DEVOPS 1 день назад
    ВСЕ ЧТО НУЖНО ЗНАТЬ ПРО DEVOPS
    Опубликовано: 1 день назад
  • Запуск нейросетей локально. Генерируем - ВСЁ 2 месяца назад
    Запуск нейросетей локально. Генерируем - ВСЁ
    Опубликовано: 2 месяца назад
  • Как настроить личный VPN сервер в 2026 году 1 месяц назад
    Как настроить личный VPN сервер в 2026 году
    Опубликовано: 1 месяц назад
  • LetsDefend Brute Force Challenge | SSH & RDP Attack Analysis (SOC Level 1) 13 дней назад
    LetsDefend Brute Force Challenge | SSH & RDP Attack Analysis (SOC Level 1)
    Опубликовано: 13 дней назад
  • Надоели файлы? Вот, пожалуйста, сокеты • C • Live coding 2 недели назад
    Надоели файлы? Вот, пожалуйста, сокеты • C • Live coding
    Опубликовано: 2 недели назад
  • Но что такое нейронная сеть? | Глава 1. Глубокое обучение 8 лет назад
    Но что такое нейронная сеть? | Глава 1. Глубокое обучение
    Опубликовано: 8 лет назад
  • JetKVM - девайс для удаленного управления вашими ПК 1 месяц назад
    JetKVM - девайс для удаленного управления вашими ПК
    Опубликовано: 1 месяц назад

Контактный email для правообладателей: u2beadvert@gmail.com © 2017 - 2026

Отказ от ответственности - Disclaimer Правообладателям - DMCA Условия использования сайта - TOS



Карта сайта 1 Карта сайта 2 Карта сайта 3 Карта сайта 4 Карта сайта 5