Prompt completo
Crie um guia interativo e passo a passo (como um chatbot) para um analista de segurança júnior que acabou de identificar um aumento incomum de tráfego de saída (outbound traffic) em uma porta não padrão (ex: porta 5357 TCP) vindo de um servidor interno crítico que não deveria se comunicar externamente. O guia deve abordar as seguintes etapas de troubleshooting, com perguntas e opções de resposta que levem a ramificações lógicas para identificar a causa raiz: 1. **Confirmação da Anomalia:** * Como verificar a persistência e o volume desse tráfego? (Ferramentas como `netstat`, `tcpdump`, logs de firewall). * Como identificar o processo/PID associado a essa conexão no servidor de origem? (Ferramentas como `lsof`, `ss`, `Task Manager` no Windows). 2. **Análise de Contexto:** * O servidor possui alguma aplicação legítima que justificaria comunicação externa nessa porta? (Verificação de documentação, CMDB). * Houve alguma mudança recente (atualização, nova aplicação, configuração) no servidor ou na rede que possa ter impactado isso? (Logs de auditoria, controle de mudanças). 3. **Investigação de Malwares/Ameaças:** * Como proceder para escanear o servidor em busca de malwares ou rootkits? (Ferramentas AV/EDR, scanners de integridade de arquivos). * Como analisar o destino desse tráfego (IP/domínio) para verificar se é conhecido por atividades maliciosas? (Ferramentas de OSINT, Threat Intelligence). * Como coletar amostras do tráfego ou do processo suspeito para análise forense mais aprofundada? 4. **Mitigação e Resposta:** * Quais são as opções imediatas para conter o tráfego sem derrubar serviços críticos? (Bloqueio no firewall, isolamento de rede, interrupção do processo). * Quais informações devem ser documentadas para o relatório de incidente e para a equipe de resposta a incidentes? O guia deve ser didático, com explicações concisas sobre cada ferramenta/conceito e sugestões para o próximo passo, simulando um
Tags relacionadas
Segurança Cibernética
Troubleshooting em Segurança Cibernética
gerado-automaticamente
Como usar este prompt
1
Clique no botão "Copiar" para copiar o prompt para sua área de transferência
2
Acesse sua ferramenta de IA preferida (ChatGPT, ChatGPT, Claude, etc.)
3
Cole o prompt e adapte conforme necessário para seu contexto específico
Outros prompts de Segurança Cibernética
ChatGPT
Guia para testing em segurança cibernética em Segurança Cibernética
Prompt gerado automaticamente para Testing em Segurança Cibernética em Segurança Cibernética
5 usos
ChatGPT
Guia para padrões de design em segurança cibernética em Segurança Cibernética
Prompt gerado automaticamente para Padrões de design em Segurança Cibernética em Segurança Cibernética
4 usos
ChatGPT
Guia para padrões de design em segurança cibernética em Segurança Cibernética
Prompt gerado automaticamente para Padrões de design em Segurança Cibernética em Segurança Cibernética
4 usos