
Rapporto scritto su CVE-2024-38112
Questi documenti facevano parte del mio progetto finale per il corso di Cybersecurity: CPSC 253 - Fondamenti e Principi di Cybersecurity La premessa del mio progetto finale era che ero un consulente appena assunto in un centro di ricerca e ho contribuito a ottimizzare la sicurezza intorno alla loro sala server.
Abbiamo dovuto scegliere e ricercare un CVE e un evento corrispondente avvenuto negli ultimi 24 mesi. Ho scelto CVE-2024-38112 e un attacco effettuato dal gruppo ATP Void Banshee.
Per la Fase 2, ci sono state fornite le policy di ACME e abbiamo dovuto identificare dove si potevano apportare miglioramenti. Ci è stato quindi richiesto di scrivere un memo con i nostri suggerimenti e di presentare le policy riviste.
Nel Progetto 2, abbiamo dovuto elaborare un piano su come aumentare la sicurezza all'interno e intorno alla sala server di ACME. Abbiamo dovuto discutere quali tipi di tecnologie avremmo utilizzato per garantirne la sicurezza.