Simulation pratique d'investigation SOC et de réponse aux incidents utilisant LetsDefend, axée sur l'exploitation réelle de CVE-2024-49138 — une vulnérabilité d'élévation de privilèges dans le pilote Windows CLFS.
Identification d'un binaire système factice (svohost.exe) utilisé pour l'élévation de privilèges.
Activité cartographiée selon les techniques MITRE ATT&CK.
Utilisation d'un ensemble d'outils en couches pour une visibilité complète (EDR, sandboxing, analyse statique/dynamique, IA).
Obtention d'informations sur les méthodes de livraison de malwares basés sur PowerShell.
🏁 Résultat
Tri, investigation et documentation réussis de la chaîne d'attaque exploitant CVE-2024-49138. Ce laboratoire m'a aidé à renforcer mes compétences en réponse aux incidents, analyse comportementale et détection des menaces.