Nível 4 — Integração e investigação avançada
Tópicos avançados: correlação de eventos, análise forense e pipelines de investigação.
Objetivo
Integrar técnicas para investigação e análise em larga escala, preparando para cenários de resposta a incidentes.
Conceitos
- Análise forense de rede
- Correlação de eventos e pipelines de logs
- Introdução a SIEM e automação de análise
Ferramentas
tshark,zeek/bro,pythonpara scripting- Plataformas de análise (ex.: ELK, Splunk — estudos teóricos)
Labs sugeridos
Avaliação de segurança de uma rede industrial envolvendo pivoting de IT para OT, descoberta e enumeração de serviços.
Exercícios práticos
- Criar um script que parseie vários pcaps e agregue estatísticas de portas e conversas
- Simular um incidente e documentar timeline de investigação
