Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SOC335-CVE-2024-49138-Investigation — تحقيق SOC في تنبيه استغلال CVE-2024-49138 باستخدام تحليل السجلات، واستخبارات التهديدات، واحتواء نقطة النهاية. | Kitploit
أدوات/GitHubGitHub/nadineelliottcyber/soc335-cve-2024-49138-investigation
التحاليل الرقمية الجنائيةاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادثموارد منسقةتحليل السجلات
GitHubnadineelliottcyber/soc335-cve-2024-49138-investigation

SOC335-CVE-2024-49138-Investigation

تحقيق SOC في تنبيه استغلال CVE-2024-49138 باستخدام تحليل السجلات، واستخبارات التهديدات، واحتواء نقطة النهاية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 5س 28دلم تتم المراجعة بعد

SOC335 – التحقيق في استغلال CVE-2024-49138

نظرة عامة

يوثق هذا المشروع تحقيقًا في مركز عمليات الأمن (SOC) بشأن تنبيه استغلال CVE-2024-49138 باستخدام منصة LetsDefend. تضمن التحقيق تحليل سجلات الشبكة، والبحث في مؤشرات الاختراق، وتحديد ما إذا كان الاتصال المشبوه قد حدث، واحتواء نقطة النهاية المتأثرة.

تفاصيل التنبيه

  • التنبيه: SOC335 – تم اكتشاف استغلال CVE-2024-49138
  • الخطورة: متوسطة
  • معرف الحدث: 313
  • الفئة: تصعيد الامتيازات
  • المضيف المتأثر: Victor
  • عنوان IP الداخلي: 172.16.17.207
  • عنوان IP الخارجي المشبوه: 185.107.56.141

لقطة شاشة للتنبيه

تفاصيل تنبيه SOC335

التحقيق

1. تحليل السجلات

تمت مراجعة سجلات جدار الحماية للتحقيق في الاتصال الذي يشمل نقطة النهاية المتأثرة. تم تحديد حركة المرور بين عنوان IP الخارجي المشبوه والمضيف الداخلي.

2. استخبارات التهديدات

تم التحقيق في عنوان IP الخارجي باستخدام VirusTotal ومعلومات إضافية عن استخبارات التهديدات لتحديد ما إذا كان مرتبطًا بنشاط مشبوه.

3. التحقيق في نقطة النهاية

تم تحديد نقطة النهاية المتأثرة على أنها Victor (172.16.17.207)، وهو عميل يعمل بنظام Windows 10.

نقطة النهاية المتأثرة - Victor

4. الاحتواء

بناءً على نتائج التحقيق، تم احتواء نقطة النهاية المتأثرة من خلال منصة اكتشاف نقاط النهاية والاستجابة (EDR) لمنع أي نشاط ضار محتمل إضافي.

مؤشرات الاختراق (IOCs)

النوعالقيمة
IP خارجي185.107.56.141
IP داخلي172.16.17.207
اسم المضيفVictor

مؤشرات الاختراق - القطع الأثرية

الخاتمة

تم تحديد التنبيه على أنه إيجابي حقيقي. تم تحديد نشاط شبكة مشبوه مرتبط بتنبيه الاستغلال، وتم احتواء نقطة النهاية المتأثرة كجزء من عملية الاستجابة للحوادث.

نتائج التنبيه المغلق

نتائج التنبيه المغلق - الجزء 1

نتائج التنبيه المغلق - الجزء 2

نتائج التنبيه المغلق - الجزء 3

المهارات المُبرزة

  • فرز تنبيهات SOC
  • تحليل السجلات
  • البحث في استخبارات التهديدات
  • تحليل مؤشرات الاختراق (IOC)
  • التحقيق في نقطة النهاية
  • احتواء الحوادث
  • التحقيق عبر EDR
  • توثيق الحوادث

الأدوات المستخدمة

  • LetsDefend
  • VirusTotal

تم إنجاز هذا المشروع في بيئة SOC محاكاة لأغراض تعليمية وعرض الأعمال.

تنزيل الأداة