
Informe escrito sobre CVE-2024-38112
Estos documentos fueron parte de mi proyecto final para mi clase de Ciberseguridad: CPSC 253 - Fundamentos y Principios de Ciberseguridad La premisa de mi proyecto final era que era un consultor recién contratado en un centro de investigación y ayudé a optimizar su seguridad alrededor de su sala de servidores.
Tuvimos que elegir e investigar un CVE y un evento correspondiente que ocurrió en los últimos 24 meses. Elegí CVE-2024-38112 y un ataque realizado por el grupo ATP Void Banshee.
Para la Fase 2, se nos proporcionaron las políticas de ACME y tuvimos que identificar dónde se podían hacer mejoras. Luego se nos pidió que escribiéramos un memorando con nuestras sugerencias y presentáramos políticas revisadas.
Dentro del Proyecto 2, tuvimos que hacer un plan sobre cómo aumentar la seguridad dentro y alrededor de la sala de servidores de ACME. Tuvimos que hablar sobre qué tipo de tecnologías usaríamos para garantizar su seguridad.