TH: Lab 9 – วิเคราะห์ log ของ Zeek

ดูไฟล์:

  • conn.log
  • dns.log
  • http.log

คำถาม:

  • IP ไหน active ผิดปกติ?
  • มี DNS request ที่น่าสงสัยหรือไม่?

EN: Zeek Log Lab