
CVE-2024-49138 का व्यावहारिक SOC जांच LetsDefend, VirusTotal, Hybrid Analysis, TrueFort, और ChatGPT का उपयोग करके
LetsDefend का उपयोग करके व्यावहारिक SOC जांच और घटना प्रतिक्रिया सिमुलेशन, जो CVE-2024-49138 के वास्तविक दुनिया के शोषण पर केंद्रित है — विंडोज CLFS ड्राइवर में एक विशेषाधिकार वृद्धि कमजोरी।
svohost.exepowershell.exe\??\C:\Windows\system32\conhost.exe 0xffffffff -ForceV1b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9https://files-ld.s3.us-east-2.amazonaws.com/service-installer.zip185.107.56.141svohost.exe) की पहचान की।CVE-2024-49138 का उपयोग करके हमले की श्रृंखला को सफलतापूर्वक ट्राइएज, जांच और दस्तावेज़ीकरण किया। इस प्रयोगशाला ने घटना प्रतिक्रिया, व्यवहार विश्लेषण और खतरे का पता लगाने में मेरे कौशल को मजबूत करने में मदद की।







“हर दिन 1% बेहतर होना।”