
Portfolio lab documentant la vulnérabilité MSMQ (CVE-2023-21554) avec des règles de détection, des preuves de capture réseau, une planification d’atténuation et une validation des correctifs pour la validation de la sécurité défensive.
Ce dépôt documente un examen de laboratoire contrôlé de l'exposition de sécurité de Microsoft Message Queuing, en se concentrant sur la validation défensive, les preuves de détection et la planification de la remédiation.
Le projet se présente comme un artefact de portfolio : il montre comment la recherche sur les vulnérabilités peut être transformée en collecte de preuves, ingénierie de détection, planification d'atténuation et validation.
L'objectif de ce projet est de documenter un laboratoire de sécurité présentable dans un portfolio, qui relie la recherche sur les vulnérabilités à un travail défensif pratique.
Ce dépôt se concentre sur :
MSMQ-Vulnerability/
├── readme.md
├── DISCLAIMER.md
├── references.md
├── docs/
│ ├── lab-summary.md
│ ├── detection-guide.md
│ ├── mitigation-guide.md
│ ├── patch-validation.md
│ └── lab-evidence.md
├── detections/
│ ├── snort.md
│ └── suricata.md
└── screenshots/
└── README.md
Les captures d'écran du laboratoire démontrent :
mqsvc.exeVoir docs/lab-evidence.md et screenshots/README.md pour l'index des preuves.
Les références officielles et l'attribution du laboratoire sont listées dans references.md.
Ce dépôt est destiné à des notes d'apprentissage, à la validation défensive et à la documentation professionnelle de portfolio. Voir DISCLAIMER.md.