Was hat der Angreifer getan?

Ein Firewall-Log nach einem möglichen Dateiupload: Webshell, C2-Beacon und Datenabfluss zwischen harmlosem Normalverkehr erkennen.

Vier echte Fälle, von Fall zu Fall besser versteckt. Du bekommst jeweils einen Ausschnitt aus dem Firewall-Protokoll – viel Normalverkehr, dazwischen die Spuren eines Angriffs. Findest du sie, ohne beim Harmlosen Fehlalarm zu schlagen?