
सीवीई-2024-49138 शोषण अलर्ट की SOC जांच, लॉग विश्लेषण, खतरा खुफिया जानकारी और एंडपॉइंट रोकथाम का उपयोग करके।
यह प्रोजेक्ट LetsDefend प्लेटफॉर्म का उपयोग करके CVE-2024-49138 शोषण अलर्ट की SOC जांच का दस्तावेजीकरण करता है। जांच में नेटवर्क लॉग का विश्लेषण, समझौता संकेतकों पर शोध, यह निर्धारित करना कि क्या संदिग्ध संचार हुआ था, और प्रभावित एंडपॉइंट को नियंत्रित करना शामिल था।

प्रभावित एंडपॉइंट से जुड़े संचार की जांच के लिए फ़ायरवॉल लॉग की समीक्षा की गई। संदिग्ध बाहरी आईपी पते और आंतरिक होस्ट के बीच ट्रैफ़िक की पहचान की गई।
बाहरी आईपी पते की जांच VirusTotal और अतिरिक्त खतरा खुफिया जानकारी का उपयोग करके की गई ताकि यह निर्धारित किया जा सके कि यह संदिग्ध गतिविधि से जुड़ा था या नहीं।
प्रभावित एंडपॉइंट की पहचान Victor (172.16.17.207) के रूप में की गई, जो एक Windows 10 क्लाइंट है।

जांच निष्कर्षों के आधार पर, प्रभावित एंडपॉइंट को आगे की संभावित दुर्भावनापूर्ण गतिविधि को रोकने के लिए एंडपॉइंट डिटेक्शन एंड रिस्पांस (EDR) प्लेटफॉर्म के माध्यम से नियंत्रित किया गया।
| प्रकार | मान |
|---|---|
| बाहरी आईपी | 185.107.56.141 |
| आंतरिक आईपी | 172.16.17.207 |
| होस्टनाम | Victor |

अलर्ट को ट्रू पॉज़िटिव के रूप में निर्धारित किया गया। शोषण अलर्ट से जुड़ी संदिग्ध नेटवर्क गतिविधि की पहचान की गई, और घटना प्रतिक्रिया प्रक्रिया के हिस्से के रूप में प्रभावित एंडपॉइंट को नियंत्रित किया गया।



यह प्रोजेक्ट शैक्षिक और पोर्टफोलियो उद्देश्यों के लिए एक सिम्युलेटेड SOC वातावरण में पूरा किया गया था।