
Analisi SOC completa di Log4Shell (CVE-2021-44228) che include scomposizione tecnica, indicatori di rilevamento, strategie di remediation e cronologia di risposta agli incidenti per la gestione delle vulnerabilità critiche.
Questo repository contiene un'analisi completa del Security Operations Center (SOC) di Log4Shell (CVE-2021-44228), una delle vulnerabilità più critiche scoperte nel 2021. La vulnerabilità interessa la libreria di logging Apache Log4j e rappresenta un rischio estremo per le organizzazioni di tutto il mondo.
Log4Shell è una vulnerabilità critica di esecuzione remota di codice in Apache Log4j che consente a utenti malintenzionati non autenticati di eseguire codice arbitrario su sistemi che utilizzano versioni vulnerabili della libreria. La vulnerabilità è facilmente sfruttabile ed è stata attivamente sfruttata da attori malintenzionati sin dalla sua divulgazione pubblica.
Per informazioni dettagliate, fare riferimento ai singoli documenti di analisi.