
एंड-टू-एंड साइबर सुरक्षा परियोजना जो IDS, होस्ट-आधारित निगरानी, और वर्चुअल लैब हमला सिमुलेशन का उपयोग करके CVE-2024-38063 का पता लगाने और शमन का प्रदर्शन करती है।
लेखक: रोहित मलिक | डोमेन: साइबर सुरक्षा | प्रकार: समूह शैक्षणिक परियोजना | उद्देश्य: पोर्टफोलियो और शैक्षिक
यह परियोजना एक समूह-आधारित साइबर सुरक्षा कार्यान्वयन है जो एक नियंत्रित आभासी वातावरण में वास्तविक दुनिया की एक महत्वपूर्ण भेद्यता -CVE-2024-38063 -का पता लगाने और शमन करने पर केंद्रित है।
यह कार्य प्रदर्शित करता है कि कैसे सुरक्षा इंजीनियर भेद्यताओं का विश्लेषण करते हैं, पहचान तंत्र डिज़ाइन करते हैं, और जब तत्काल पैच उपलब्ध या तैनात करने योग्य नहीं होते हैं तो स्तरित शमन रणनीतियाँ लागू करते हैं।
समूह परियोजना -3 सदस्य
इस परियोजना का उद्देश्य था:
CVE-2024-38063 -Windows TCP/IP Remote Code Execution
| चरण | विवरण |
|---|---|
| विषय प्रस्ताव | प्रारंभिक भेद्यता विश्लेषण और प्रस्तावित दृष्टिकोण |
| डिज़ाइन रिपोर्ट | पहचान और शमन प्रणाली वास्तुकला और डिज़ाइन |
| कार्यान्वयन रिपोर्ट | प्रयोगशाला सेटअप, सिमुलेशन परिणाम और परीक्षण परिणाम |
यह परियोजना पूरी तरह से नियंत्रित आभासी प्रयोगशाला वातावरण में केवल शैक्षिक और अकादमिक उद्देश्यों के लिए संचालित की गई थी। किसी भी वास्तविक दुनिया की प्रणाली को लक्षित या प्रभावित नहीं किया गया।
यह परियोजना पोर्टफोलियो और शैक्षिक उद्देश्यों के लिए साझा की गई है। यदि आप इस कार्य का उपयोग या संदर्भ लेते हैं, तो कृपया लेखक को उचित श्रेय दें।
Rohit Malik ईमेल: [email protected] GitHub: RohitMalik7 स्थान: दुबई, यूएई
| गुण | विवरण |
|---|
| सीवीई आईडी | CVE-2024-38063 |
| गंभीरता | गंभीर |
| सीवीएसएस स्कोर | 9.8 |
| हमला वेक्टर | नेटवर्क-आधारित, आईपीवी6 पैकेट हैंडलिंग का शोषण |
| प्रभाव | सिस्टम क्रैश या अप्रमाणित रिमोट कोड निष्पादन |
| प्रभावित सिस्टम | विंडोज ओएस जिसमें आईपीवी6 सक्षम है |
| श्रेणी | उपकरण |
|---|
| आक्रमण पहचान | Suricata IDS |
| होस्ट निगरानी | Sysmon |
| हमला प्लेटफॉर्म | Kali Linux |
| लक्ष्य प्रणालियाँ | Windows OS, Ubuntu |
| आभासीकरण | VirtualBox |
| नेटवर्क विश्लेषण | नेटवर्क निगरानी उपकरण |
| अवधारणा | अनुप्रयोग |
|---|
| भेद्यता आकलन | CVE-2024-38063 के मूल कारण, हमला वेक्टर और प्रभाव का विश्लेषण |
| आक्रमण पहचान | नेटवर्क-स्तरीय पहचान के लिए Suricata IDS तैनात और कॉन्फ़िगर करना |
| होस्ट-आधारित निगरानी | सिस्टम-स्तरीय समझौता संकेतकों को कैप्चर करने के लिए Sysmon का उपयोग |
| लॉग सहसंबंध | शोषण प्रयासों की पुष्टि के लिए नेटवर्क और होस्ट लॉग को संयोजित करना |
| शमन डिज़ाइन | फायरवॉल नियम और आईपीवी6 प्रतिबंध सहित स्तरित नियंत्रण लागू करना |
| प्रयोगशाला-आधारित परीक्षण | नियंत्रित आभासी वातावरण में वास्तविक हमले की स्थितियों का अनुकरण |
| खतरे का पता लगाना | शमन से पहले और बाद में पहचान तंत्र को मान्य करना |