
Investigation SOC pratique de CVE-2024-49138 en utilisant LetsDefend, VirusTotal, Hybrid Analysis, TrueFort et ChatGPT.
Simulation pratique d'investigation SOC et de réponse aux incidents utilisant LetsDefend, axée sur l'exploitation réelle de CVE-2024-49138 — une vulnérabilité d'élévation de privilèges dans le pilote Windows CLFS.
svohost.exepowershell.exe\??\C:\Windows\system32\conhost.exe 0xffffffff -ForceV1b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9https://files-ld.s3.us-east-2.amazonaws.com/service-installer.zip185.107.56.141svohost.exe) utilisé pour l'élévation de privilèges.Tri, investigation et documentation réussis de la chaîne d'attaque exploitant CVE-2024-49138. Ce laboratoire m'a aidé à renforcer mes compétences en réponse aux incidents, analyse comportementale et détection des menaces.







« Devenir meilleur de 1% chaque jour. »