All Apps and Add-ons

Boss Of The SOC v1 - Question

Marcos
New Member

Estou realizando o Boss Of The SOC v1 - SIEM, Splunk, porém não estou conseguindo entender a pergunta 14

Um dos domínios encenados do Po1s0n1vy tem algumas informações Whois “exclusivas” desarticuladanão sei o que colocars. Concatene os dois códigos e envie como uma única resposta.

não estou conseguindo achar a resposta ...

alguma sugestão?

 

Labels (2)
Tags (2)
0 Karma

to4kawa
Ultra Champion
index=botsv1 dest_ip=23.22.63.114 "poisonivy-is-coming-for-you-batman.jpeg" src_ip=192.168.250.70 sourcetype=stream:http
| table _time site request

Foi este?

0 Karma
Get Updates on the Splunk Community!

Index This | I’m short for "configuration file.” What am I?

May 2024 Edition Hayyy Splunk Education Enthusiasts and the Eternally Curious!  We’re back with a Special ...

New Articles from Academic Learning Partners, Help Expand Lantern’s Use Case Library, ...

Splunk Lantern is a Splunk customer success center that provides advice from Splunk experts on valuable data ...

Your Guide to SPL2 at .conf24!

So, you’re headed to .conf24? You’re in for a good time. Las Vegas weather is just *chef’s kiss* beautiful in ...