RedTeamRD Detection
La Comunidad de RedTeamRD tendrá su Meetup #14 de HackTheBox. Continuaremos con un poco de color azul a nuestra comunidad y trabajaremos una maquina de HackTheBox (Active) y veremos como detectar los ataques a esta máquina, de igual forma podremos entender los mecanismos de detección para tratar de evitarlos.
Agenda:
- Arquitectura del Laboratorio.
- ¿Qué es Sysmon?
- ¿Qué son las sigma rules?
- Ataques y/o herramientas a utilizar (Anonimous Login, acceso a datos sencibles, Kerberoasting, psexec.py, Mimikatz)
- Preguntas y Respuestas.
Esta sesión será dirigida por Richard Arias y Julio Ureña.
Como de costumbre tendremos algunas rifas de VIP.