
تحقيق عملي في SOC حول CVE-2024-49138 باستخدام LetsDefend و VirusTotal و Hybrid Analysis و TrueFort و ChatGPT.
تحقيق عملي في SOC ومحاكاة استجابة للحوادث باستخدام LetsDefend، مع التركيز على استغلال حقيقي لـ CVE-2024-49138 — ثغرة تصعيد الامتيازات في برنامج تشغيل Windows CLFS.
svohost.exepowershell.exe\??\C:\Windows\system32\conhost.exe 0xffffffff -ForceV1b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9https://files-ld.s3.us-east-2.amazonaws.com/service-installer.zip185.107.56.141svohost.exe) يستخدم لتصعيد الامتيازات.تم بنجاح فرز الحادث والتحقيق فيه وتوثيق سلسلة الهجوم باستخدام CVE-2024-49138. ساعد هذا المختبر في تعزيز مهاراتي في الاستجابة للحوادث والتحليل السلوكي واكتشاف التهديدات.







“الحصول على تحسن بنسبة 1% كل يوم.”