مشروع عملي لتحليل البرمجيات الخبيثة داخل بيئة معزولة (Lab Environment) بهدف فهم سلوك الـ Malware على مستوى الشبكة والنظام.
تم إنشاء بيئة اختبار تحتوي على جهاز ضحية وجهاز مراقبة، مع استخدام أدوات تحليل الشبكة لمراقبة الترافيك الصادر والوارد أثناء تنفيذ العينة الخبيثة.
شمل المشروع:
مراقبة الاتصالات المشبوهة
تحليل عناوين IP والدومينات المرتبطة بالهجوم
فحص البروتوكولات المستخدمة
تحديد مؤشرات الاختراق (IOCs)
توثيق النتائج وكتابة تقرير تحليلي شامل
الهدف من المشروع هو تطوير مهارات تحليل الهجمات واكتشاف الأنشطة الخبيثة ضمن بيئة SOC حقيقية.