Objectivos:
|
Elaborar scripts, utilizando uma linguagem moderna de scripting, de extração, filtragem e normalização de informação de logs aplicacionais e de sistema. Normalizar timestamps em torno do referencial global UTC (Universal Time Coordinated). Reconhecer e validar endereços de email com autenticação. Reconhecer, resolver e normalizar URIs, domínios e IPs ou ranges de IPs (v4 e v6). Utilizar bibliotecas de operações especializadas sobre timestamps, endereços de email, URIs, domínios e IPs ou ranges de IPs (v4 e v6). Utilizar bibliotecas de operações especializadas na geolocalização aproximada de IPs e suas distâncias. Utilizar bibliotecas de algoritmos de medição da distância lexical entre strings. Detetar e analisar BOTNETs.
|