
Laboratorio portfolio che documenta la vulnerabilità MSMQ (CVE-2023-21554) con regole di rilevamento, prove di acquisizione di rete, pianificazione della mitigazione e validazione delle patch per la convalida della sicurezza difensiva.
Questo repository documenta una revisione controllata in laboratorio dell'esposizione di sicurezza di Microsoft Message Queuing, concentrandosi su validazione difensiva, evidenze di rilevamento e pianificazione della mitigazione.
Il progetto è posizionato come artefatto di portfolio: mostra come la ricerca di vulnerabilità possa essere tradotta in raccolta di prove, ingegneria di rilevamento, pianificazione della mitigazione e validazione.
Lo scopo di questo progetto è documentare un laboratorio di sicurezza sicuro per il portfolio che colleghi la ricerca di vulnerabilità al lavoro difensivo pratico.
Questo repository si concentra su:
MSMQ-Vulnerability/
├── readme.md
├── DISCLAIMER.md
├── references.md
├── docs/
│ ├── lab-summary.md
│ ├── detection-guide.md
│ ├── mitigation-guide.md
│ ├── patch-validation.md
│ └── lab-evidence.md
├── detections/
│ ├── snort.md
│ └── suricata.md
└── screenshots/
└── README.md
Gli screenshot di laboratorio dimostrano:
mqsvc.exeVedi docs/lab-evidence.md e screenshots/README.md per l'indice delle evidenze.
I riferimenti ufficiali e l'attribuzione del laboratorio sono elencati in references.md.
Questo repository è destinato ad appunti di apprendimento, validazione difensiva e documentazione professionale di portfolio. Vedi DISCLAIMER.md.