Investigación práctica de SOC y simulación de respuesta a incidentes utilizando LetsDefend, centrada en la explotación real de CVE-2024-49138, una vulnerabilidad de escalada de privilegios en el controlador CLFS de Windows.
Se identificó un binario falso del sistema (svohost.exe) utilizado para la escalada de privilegios.
Se mapeó la actividad con las técnicas de MITRE ATT&CK.
Se utilizó un conjunto de herramientas en capas para una visibilidad completa (EDR, sandboxing, análisis estático/dinámico, IA).
Se obtuvo información sobre los métodos de entrega de malware basados en PowerShell.
🏁 Resultado
Se realizó con éxito el triaje, la investigación y la documentación de la cadena de ataque que aprovecha CVE-2024-49138. Este laboratorio ayudó a reforzar mis habilidades en respuesta a incidentes, análisis de comportamiento y detección de amenazas.