Завдання: проаналізувати підозрілу активність у журналах Moodle і вебсервера.
Що зробили: дослідили нетипові POST- і GET-запити, журнали та спроби звернення до сторонніх сценаріїв.
Результат: локалізовано ознаки атаки й визначено першочергові заходи захисту.