
CVE-2024-49138 शोषण चेतावनी की SOC जांच जिसमें PowerShell, EDRFreeze निष्पादन, और एक सिम्युलेटेड वातावरण में प्रतिरक्षा चोरी व्यवहार शामिल है।
इस रिपॉजिटरी में एक दस्तावेजीकृत SOC जांच शामिल है जो LetsDefend परिदृश्य पर आधारित है, जिसमें संदिग्ध PowerShell गतिविधि, GitHub-होस्टेड पेलोड और EDRFreeze टूल का निष्पादन शामिल है।
जांच ने एक PowerShell-संचालित हमला श्रृंखला की पहचान की, जिसमें होस्ट ने github.com को हल किया, डाउनलोड किया, निष्पादन नीति मूल्यांकन के दौरान एक अस्थायी फ़ाइल बनाई, निष्पादित किया, और फिर को स्पॉन किया।
EDR-Freeze_1.0.zip__PSScriptPolicyTestEDR-Freeze_1.0.exeWerFaultSecure.exe
यह केस स्टडी एक LetsDefend प्रशिक्षण परिदृश्य पर आधारित है और पोर्टफोलियो एवं सीखने के उद्देश्यों के लिए प्रकाशित की गई है।