Simulazione pratica di indagine SOC e risposta agli incidenti usando LetsDefend, concentrata sullo sfruttamento reale di CVE-2024-49138 — una vulnerabilità di escalation dei privilegi nel driver CLFS di Windows.
Identificato il binary di sistema falso (svohost.exe) usato per l'escalation dei privilegi.
Mappata l'attività alle tecniche MITRE ATT&CK.
Utilizzato un set di strumenti a più livelli per la piena visibilità (EDR, sandboxing, analisi statica/dinamica, AI).
Acquisita conoscenza sui metodi di distribuzione di malware basati su PowerShell.
🏁 Risultato
Triato, investigato e documentato con successo la catena di attacco sfruttando CVE-2024-49138. Questo laboratorio ha aiutato a rafforzare le mie competenze nella risposta agli incidenti, nell'analisi comportamentale e nel rilevamento delle minacce.