
Rapport rédigé sur CVE-2024-38112
Ces documents faisaient partie de mon projet final pour mon cours de cybersécurité : CPSC 253 - Cybersecurity Foundations and Principles. Le principe de mon projet final était que j'étais un consultant nouvellement embauché dans un centre de recherche et j'ai aidé à optimiser leur sécurité autour de leur salle de serveurs.
Nous devions choisir et étudier un CVE et un événement correspondant survenu au cours des 24 derniers mois. J'ai choisi CVE-2024-38112 et une attaque menée par le groupe ATP Void Banshee.
Pour la phase 2, on nous a fourni les politiques d'ACME et nous devions identifier les points à améliorer. Nous devions ensuite rédiger une note avec nos suggestions et soumettre des politiques révisées.
Dans le cadre du projet 2, nous devions élaborer un plan pour renforcer la sécurité à l'intérieur et autour de la salle de serveurs d'ACME. Nous devions discuter des types de technologies que nous utiliserions pour garantir sa sécurité.