
CVE-2024-38112 पर लिखी गई रिपोर्ट
ये पेपर मेरे साइबर सुरक्षा वर्ग के अंतिम प्रोजेक्ट का हिस्सा थे: CPSC 253 - Cybersecurity Foundations and Principles मेरे अंतिम प्रोजेक्ट का आधार यह था कि मैं एक शोध केंद्र में नवनियुक्त सलाहकार था और उनके सर्वर रूम के आसपास की सुरक्षा को अनुकूलित करने में मदद कर रहा था।
हमें पिछले 24 महीनों के भीतर हुई एक CVE और संबंधित घटना का चयन और शोध करना था। मैंने CVE-2024-38112 और ATP समूह Void Banshee द्वारा किए गए एक हमले को चुना।
चरण 2 के लिए, हमें ACME की नीतियां प्रदान की गईं और हमें यह पहचानना था कि कहां सुधार किए जा सकते हैं। फिर हमें अपने सुझावों के साथ एक ज्ञापन लिखना और संशोधित नीतियां प्रस्तुत करना आवश्यक था।
प्रोजेक्ट 2 के अंतर्गत, हमें ACME के सर्वर रूम के अंदर और आसपास सुरक्षा बढ़ाने की योजना बनानी थी। हमें यह बताना था कि हम इसकी सुरक्षा सुनिश्चित करने के लिए किस प्रकार की तकनीकों का उपयोग करेंगे।