Blue Team · Responder a un incidente

Detectar la intrusión

Endurecimiento

Salta una alerta: este servidor está enviando tráfico a una IP desconocida. Aún no sabes qué pasó. Antes de tocar nada, investiga: ¿qué conexión, qué proceso, cómo entraron?

Todo lo de aquí ocurre en un entorno simulado y aislado: la máquina y sus debilidades son ficticias. Se entrena el ojo del defensor: mirar un sistema, encontrar por dónde lo atacarían, y cerrarlo antes de que ocurra. Es el reverso del Red Team — se aprende a atacar para saber defender, y aquí se defiende.

Objetivo de la misión

Consola de administración

Asistente de Laboratorio SudoQuest
Esperando comandos... Cada herramienta que ejecutes se desglosa aquí.

Otras fases de Responder a un incidente