
Laboratorio de portafolio que documenta la vulnerabilidad de MSMQ (CVE-2023-21554) con reglas de detección, evidencia de captura de red, planificación de mitigación y validación de parches para la validación de seguridad defensiva.
Este repositorio documenta una revisión controlada de laboratorio de la exposición de seguridad de Microsoft Message Queuing, centrada en la validación defensiva, la evidencia de detección y la planificación de remediación.
El proyecto está planteado como un artefacto de portafolio: muestra cómo la investigación de vulnerabilidades puede traducirse en recopilación de evidencia, ingeniería de detección, planificación de mitigación y validación.
El propósito de este proyecto es documentar un laboratorio de seguridad apto para portafolio que conecta la investigación de vulnerabilidades con el trabajo defensivo práctico.
Este repositorio se centra en:
MSMQ-Vulnerability/
├── readme.md
├── DISCLAIMER.md
├── references.md
├── docs/
│ ├── lab-summary.md
│ ├── detection-guide.md
│ ├── mitigation-guide.md
│ ├── patch-validation.md
│ └── lab-evidence.md
├── detections/
│ ├── snort.md
│ └── suricata.md
└── screenshots/
└── README.md
Las capturas de pantalla del laboratorio muestran:
mqsvc.exeVer docs/lab-evidence.md y screenshots/README.md para el índice de evidencia.
Las referencias oficiales y la atribución del laboratorio se enumeran en references.md.
Este repositorio está destinado a notas de aprendizaje, validación defensiva y documentación profesional de portafolio. Ver DISCLAIMER.md.