
Proyecto de ciberseguridad de extremo a extremo que demuestra la detección y mitigación de CVE-2024-38063 utilizando IDS, monitoreo basado en host y simulación de ataques en laboratorio virtual.
Autor: Rohit Malik | Dominio: Ciberseguridad | Tipo: Proyecto Académico Grupal | Propósito: Portafolio y Educativo
Este proyecto es una implementación de ciberseguridad grupal enfocada en detectar y mitigar una vulnerabilidad crítica del mundo real -CVE-2024-38063- en un entorno virtual controlado.
El trabajo demuestra cómo los ingenieros de seguridad analizan vulnerabilidades, diseñan mecanismos de detección y aplican estrategias de mitigación en capas cuando los parches inmediatos no están disponibles o no son prácticos de implementar.
Proyecto Grupal - 3 Miembros
El objetivo de este proyecto fue:
CVE-2024-38063 - Ejecución Remota de Código en TCP/IP de Windows
| Propiedad | Detalles |
|---|---|
| CVE ID | CVE-2024-38063 |
| Gravedad | Crítica |
| Puntuación CVSS | 9.8 |
| Vector de Ataque | Basado en red, explotando el manejo de paquetes IPv6 |
| Impacto | Bloqueo del sistema o ejecución remota de código no autenticada |
| Sistemas Afectados | SO Windows con IPv6 habilitado |
| Etapa | Descripción |
|---|---|
| Propuesta de Tema | Análisis inicial de vulnerabilidad y enfoque propuesto |
| Informe de Diseño | Arquitectura y diseño del sistema de detección y mitigación |
| Informe de Implementación | Configuración del laboratorio, resultados de simulación y resultados de pruebas |
| Categoría | Herramientas |
|---|---|
| Detección de Intrusiones | Suricata IDS |
| Monitoreo de Host | Sysmon |
| Plataforma de Ataque | Kali Linux |
| Sistemas Objetivo | Windows OS, Ubuntu |
| Virtualización | VirtualBox |
| Análisis de Red | Herramientas de Monitoreo de Red |
| Concepto | Aplicación |
|---|---|
| Evaluación de Vulnerabilidades | Análisis de la causa raíz, vector de ataque e impacto de CVE-2024-38063 |
| Detección de Intrusiones | Implementación y configuración de Suricata IDS para detección a nivel de red |
| Monitoreo Basado en Host | Uso de Sysmon para capturar indicadores de compromiso a nivel de sistema |
| Correlación de Registros | Combinación de registros de red y host para confirmar intentos de explotación |
| Diseño de Mitigación | Aplicación de controles en capas incluyendo reglas de firewall y restricción de IPv6 |
| Pruebas en Laboratorio | Simulación de condiciones reales de ataque en un entorno virtual controlado |
| Detección de Amenazas | Validación de mecanismos de detección antes y después de la mitigación |
Este proyecto se realizó completamente en un entorno de laboratorio virtual controlado únicamente con fines educativos y académicos. No se atacaron ni afectaron sistemas del mundo real.
Este proyecto se comparte con fines de portafolio y educativos. Si utiliza o referencia este trabajo, proporcione el crédito adecuado al autor.
Rohit Malik Email: [email protected] GitHub: RohitMalik7 Ubicación: Dubái, EAU