
Bericht über CVE-2024-38112
Diese Unterlagen waren Teil meines Abschlussprojekts für meinen Cybersicherheitskurs: CPSC 253 - Grundlagen und Prinzipien der Cybersicherheit Die Prämisse meines Abschlussprojekts war, dass ich ein neu eingestellter Berater in einem Forschungszentrum war und half, deren Sicherheit rund um ihren Serverraum zu optimieren.
Wir mussten eine CVE und ein entsprechendes Ereignis auswählen und recherchieren, das innerhalb der letzten 24 Monate stattgefunden hatte. Ich wählte CVE-2024-38112 und einen Angriff der ATP-Gruppe Void Banshee.
Für Phase 2 wurden uns die Richtlinien von ACME zur Verfügung gestellt, und wir mussten feststellen, wo Verbesserungen möglich waren. Anschließend mussten wir eine Notiz mit unseren Vorschlägen verfassen und überarbeitete Richtlinien einreichen.
Im Rahmen von Projekt 2 mussten wir einen Plan erstellen, wie die Sicherheit innerhalb und um den Serverraum von ACME erhöht werden kann. Wir mussten darüber sprechen, welche Art von Technologien wir verwenden würden, um dessen Sicherheit zu gewährleisten.