
تقرير مكتوب حول CVE-2024-38112
كانت هذه الأوراق جزءًا من مشروعي النهائي لمقرر الأمن السيبراني: CPSC 253 - أسس ومبادئ الأمن السيبراني
كانت فكرة مشروعي النهائي أنني مستشار تم تعيينه حديثًا في مركز أبحاث، وساعدت في تحسين أمنهم حول غرفة الخوادم الخاصة بهم.
كان علينا اختيار والبحث عن CVE وحدث مقابل وقع خلال آخر 24 شهرًا. اخترت CVE-2024-38112 وهجومًا قامت به مجموعة ATP Void Banshee.
بالنسبة للمرحلة الثانية، تم تزويدنا بسياسات ACME وكان علينا تحديد أماكن إمكانية التحسين. ثم طُلب منا كتابة مذكرة تحتوي على اقتراحاتنا وتقديم سياسات منقحة.
ضمن المشروع الثاني، كان علينا وضع خطة لكيفية زيادة الأمن داخل وحول غرفة الخوادم الخاصة بـ ACME. كان علينا التحدث عن نوع التقنيات التي سنستخدمها لضمان أمنها.