Praktische SOC-Untersuchung und Incident-Response-Simulation mit LetsDefend, fokussiert auf eine reale Ausnutzung von CVE-2024-49138 — eine Privilegienausweitung-Schwachstelle im Windows CLFS-Treiber.
Identifizierte gefälschte System-Binärdatei (svohost.exe), die zur Privilegienausweitung verwendet wurde.
Aktivität MITRE ATT&CK-Techniken zugeordnet.
Verwendete eine mehrschichtige Werkzeugsammlung für vollständige Sichtbarkeit (EDR, Sandboxing, statische/dynamische Analyse, KI).
Einblicke in PowerShell-basierte Malware-Verteilungsmethoden gewonnen.
🏁 Ergebnis
Erfolgreich triagiert, untersucht und dokumentiert die Angriffskette unter Ausnutzung von CVE-2024-49138. Dieses Labor half, meine Fähigkeiten in Incident Response, Verhaltensanalyse und Bedrohungserkennung zu festigen.