
Indagine SOC pratica su CVE-2024-49138 utilizzando LetsDefend, VirusTotal, Hybrid Analysis, TrueFort e ChatGPT.
Simulazione pratica di indagine SOC e risposta agli incidenti usando LetsDefend, concentrata sullo sfruttamento reale di CVE-2024-49138 — una vulnerabilità di escalation dei privilegi nel driver CLFS di Windows.
svohost.exepowershell.exe\??\C:\Windows\system32\conhost.exe 0xffffffff -ForceV1b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9https://files-ld.s3.us-east-2.amazonaws.com/service-installer.zip185.107.56.141svohost.exe) usato per l'escalation dei privilegi.Triato, investigato e documentato con successo la catena di attacco sfruttando CVE-2024-49138. Questo laboratorio ha aiutato a rafforzare le mie competenze nella risposta agli incidenti, nell'analisi comportamentale e nel rilevamento delle minacce.







“Migliorare dell'1% ogni giorno.”