Завдання: розібрати підозрілу активність у журналах Moodle і вебсервера.
Що зробили: дослідили нетипові POST/GET, спроби звернення до сторонніх сценаріїв, аномальні коди відповідей і джерела запитів; зіставили з вікнами навчальної активності.
Результат: локалізовано ознаки атаки/сканування й визначено першочергові заходи захисту (обмеження, правила, посилення доступів).
Період робіт зафіксовано в внутрішній документації проєкту; у публічному описі дати узгоджуємо із закладом.