Capítulo 4 de 10 · Analista SOC 40%

📄 O documento Word abriu limpo. Aí ele lançou o PowerShell. Esse par pai-filho é como analistas pegam ransomware antes da criptografia.

Macros ainda lançam PowerShell, e essa cadeia fica nos seus logs Windows se você coletar o evento certo. Implante o Sysmon, leia o evento 4688 e cace o par winword para powershell que antecede o ransomware. 🛡️

Capítulo Premium

Crie uma conta gratuita para acessar este capítulo e começar a aprender com labs práticos.

Criar Conta Grátis

Pronto para acompanhar seu progresso?

Crie uma conta gratuita para salvar seu progresso, ganhar XP e acessar mais de 170 labs práticos de cibersegurança.

Comece a Aprender Grátis
21.000+ Hackers 100+ Labs & Cursos Grátis
Comece Grátis