Blue Team · Responder a un incidente

Contener y erradicar

Endurecimiento avanzado

Ya sabes qué pasó. Ahora hay que echarlos: cortar su shell, quitarles el canal y borrar lo que dejaron para volver. Apagar solo lo visible no basta — si queda la persistencia, regresan.

Todo lo de aquí ocurre en un entorno simulado y aislado: la máquina y sus debilidades son ficticias. Se entrena el ojo del defensor: mirar un sistema, encontrar por dónde lo atacarían, y cerrarlo antes de que ocurra. Es el reverso del Red Team — se aprende a atacar para saber defender, y aquí se defiende.

Objetivo de la misión

Consola de administración

Asistente de Laboratorio SudoQuest
Esperando comandos... Cada herramienta que ejecutes se desglosa aquí.

Otras fases de Responder a un incidente

ss