Projet de cybersécurité de bout en bout démontrant la détection et l'atténuation de CVE-2024-38063 à l'aide d'un IDS, d'une surveillance basée sur l'hôte et d'une simulation d'attaque en laboratoire virtuel.
Auteur : Rohit Malik | Domaine : Cybersécurité | Type : Projet académique de groupe | Objectif : Portfolio et éducatif
Ce projet est une implémentation de cybersécurité en groupe axée sur la détection et l'atténuation d'une vulnérabilité critique réelle - CVE-2024-38063 - dans un environnement virtuel contrôlé.
Ce travail montre comment les ingénieurs en sécurité analysent les vulnérabilités, conçoivent des mécanismes de détection et appliquent des stratégies d'atténuation en couches lorsque des correctifs immédiats ne sont pas disponibles ou pratiques à déployer.
Projet de groupe - 3 membres
L'objectif de ce projet était de :
CVE-2024-38063 - Exécution de code à distance TCP/IP Windows
| Propriété | Détails |
|---|---|
| Identifiant CVE | CVE-2024-38063 |
| Sévérité | Critique |
| CVSS Score | 9.8 |
| Vecteur d'attaque | Réseau, exploitant la gestion des paquets IPv6 |
| Impact | Plantage du système ou exécution de code à distance non authentifiée |
| Systèmes affectés | Systèmes d'exploitation Windows avec IPv6 activé |
| Étape | Description |
|---|---|
| Proposition de sujet | Analyse initiale de la vulnérabilité et approche proposée |
| Rapport de conception | Architecture et conception du système de détection et d'atténuation |
| Rapport d'implémentation | Configuration du laboratoire, résultats de simulation et résultats des tests |
| Catégorie | Outils |
|---|---|
| Détection d'intrusion | Suricata IDS |
| Surveillance hôte | Sysmon |
| Plateforme d'attaque | Kali Linux |
| Systèmes cibles | Windows OS, Ubuntu |
| Virtualisation | VirtualBox |
| Analyse réseau | Outils de surveillance réseau |
| Concept | Application |
|---|---|
| Évaluation des vulnérabilités | Analyse de la cause première, du vecteur d'attaque et de l'impact de CVE-2024-38063 |
| Détection d'intrusion | Déploiement et configuration de Suricata IDS pour la détection au niveau réseau |
| Surveillance basée sur l'hôte | Utilisation de Sysmon pour capturer les indicateurs de compromission au niveau système |
| Corrélation des journaux | Combinaison des journaux réseau et hôte pour confirmer les tentatives d'exploitation |
| Conception d'atténuation | Application de contrôles en couches incluant les règles de pare-feu et la restriction IPv6 |
| Tests en laboratoire | Simulation de conditions d'attaque réelles dans un environnement virtuel contrôlé |
| Détection des menaces | Validation des mécanismes de détection avant et après atténuation |
Ce projet a été entièrement réalisé dans un environnement de laboratoire virtuel contrôlé à des fins éducatives et académiques uniquement. Aucun système réel n'a été ciblé ni affecté.
Ce projet est partagé à des fins de portfolio et éducatives. Si vous utilisez ou référencez ce travail, veuillez créditer l'auteur de manière appropriée.
Rohit Malik Email : [email protected] GitHub : RohitMalik7 Localisation : Dubaï, EAU