Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SOC335-CVE-2024-49138-Investigation — Untersuchung eines CVE-2024-49138-Exploitierungsalarms im SOC mithilfe von Log-Analyse, Threat Intelligence und Endpunkt-Eindämmung. | Kitploit
Tools/GitHubGitHub/nadineelliottcyber/soc335-cve-2024-49138-investigation
Digitale ForensikBedrohungsanalyseLernen & BildungIncident ResponseKuratierte RessourcenLog-Analyse
GitHubnadineelliottcyber/soc335-cve-2024-49138-investigation

SOC335-CVE-2024-49138-Investigation

Untersuchung eines CVE-2024-49138-Exploitierungsalarms im SOC mithilfe von Log-Analyse, Threat Intelligence und Endpunkt-Eindämmung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
vor 5h 28mNoch nicht geprüft
Teilen

SOC335 – Untersuchung der Exploitation von CVE-2024-49138

Überblick

Dieses Projekt dokumentiert eine SOC-Untersuchung eines Exploitation-Alerts zu CVE-2024-49138 mithilfe der Plattform LetsDefend. Die Untersuchung umfasste die Analyse von Netzwerkprotokollen, die Recherche zu Indicators of Compromise, die Feststellung, ob verdächtige Kommunikation stattgefunden hat, sowie die Eindämmung des betroffenen Endpunkts.

Alert-Details

  • Alert: SOC335 – Exploitation von CVE-2024-49138 erkannt
  • Schweregrad: Mittel
  • Event-ID: 313
  • Kategorie: Privilege Escalation
  • Betroffener Host: Victor
  • Interne IP: 172.16.17.207
  • Verdächtige externe IP: 185.107.56.141

Screenshot des Alerts

SOC335 Alert-Details

Untersuchung

1. Protokollanalyse

Firewall-Protokolle wurden überprüft, um die Kommunikation des betroffenen Endpunkts zu untersuchen. Es wurde Datenverkehr zwischen der verdächtigen externen IP-Adresse und dem internen Host festgestellt.

2. Threat Intelligence

Die externe IP-Adresse wurde mithilfe von VirusTotal und zusätzlichen Threat-Intelligence-Informationen untersucht, um festzustellen, ob sie mit verdächtiger Aktivität in Verbindung steht.

3. Endpunkt-Untersuchung

Der betroffene Endpunkt wurde als Victor (172.16.17.207), ein Windows-10-Client, identifiziert.

Betroffener Endpunkt - Victor

4. Eindämmung

Basierend auf den Untersuchungsergebnissen wurde der betroffene Endpunkt über die Endpoint Detection and Response (EDR)-Plattform eingedämmt, um weitere potenziell schädliche Aktivitäten zu verhindern.

Indicators of Compromise (IOCs)

TypWert
Externe IP185.107.56.141
Interne IP172.16.17.207
HostnameVictor

Indicators of Compromise - Artefakte

Fazit

Der Alert wurde als True Positive eingestuft. Es wurden verdächtige Netzwerkaktivitäten im Zusammenhang mit dem Exploitation-Alert identifiziert, und der betroffene Endpunkt wurde im Rahmen des Incident-Response-Prozesses eingedämmt.

Ergebnisse des geschlossenen Alerts

Ergebnisse des geschlossenen Alerts - Teil 1

Ergebnisse des geschlossenen Alerts - Teil 2

Ergebnisse des geschlossenen Alerts - Teil 3

Demonstrierte Fähigkeiten

  • SOC-Alert-Triage
  • Protokollanalyse
  • Threat-Intelligence-Recherche
  • Analyse von Indicators of Compromise (IOC)
  • Endpunkt-Untersuchung
  • Incident-Eindämmung
  • EDR-Untersuchung
  • Incident-Dokumentation

Verwendete Tools

  • LetsDefend
  • VirusTotal

Dieses Projekt wurde in einer simulierten SOC-Umgebung zu Bildungs- und Portfoliozwecken abgeschlossen.

Tool herunterladen