Estou realizando o Boss Of The SOC v1 - SIEM, Splunk, porém não estou conseguindo entender a pergunta 14
Um dos domínios encenados do Po1s0n1vy tem algumas informações Whois “exclusivas” desarticuladanão sei o que colocars. Concatene os dois códigos e envie como uma única resposta.
não estou conseguindo achar a resposta ...
alguma sugestão?
index=botsv1 dest_ip=23.22.63.114 "poisonivy-is-coming-for-you-batman.jpeg" src_ip=192.168.250.70 sourcetype=stream:http
| table _time site request
Foi este?