Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SOC335-CVE-2024-49138-Investigation — Indagine SOC su un alert di sfruttamento di CVE-2024-49138 tramite analisi dei log, threat intelligence e contenimento degli endpoint. | Kitploit
Strumenti/GitHubGitHub/nadineelliottcyber/soc335-cve-2024-49138-investigation
Digital ForensicsThreat IntelligenceApprendimento e FormazioneRisposta agli IncidentiRisorse CurateAnalisi dei Log
GitHubnadineelliottcyber/soc335-cve-2024-49138-investigation

SOC335-CVE-2024-49138-Investigation

Indagine SOC su un alert di sfruttamento di CVE-2024-49138 tramite analisi dei log, threat intelligence e contenimento degli endpoint.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
5h 28m faNon ancora revisionato
Condividi

SOC335 – Indagine sullo Sfruttamento di CVE-2024-49138

Panoramica

Questo progetto documenta un'indagine SOC su un alert di sfruttamento di CVE-2024-49138 utilizzando la piattaforma LetsDefend. L'indagine ha comportato l'analisi dei log di rete, la ricerca di indicatori di compromissione, la determinazione se si sia verificata una comunicazione sospetta e il contenimento dell'endpoint interessato.

Dettagli dell'Alert

  • Alert: SOC335 – Rilevato Sfruttamento di CVE-2024-49138
  • Severità: Media
  • ID Evento: 313
  • Categoria: Escalation dei Privilegi
  • Host Interessato: Victor
  • IP Interno: 172.16.17.207
  • IP Esterno Sospetto: 185.107.56.141

Screenshot dell'Alert

Dettagli Alert SOC335

Indagine

1. Analisi dei Log

Sono stati esaminati i log del firewall per indagare sulla comunicazione che coinvolge l'endpoint interessato. È stato identificato traffico tra l'indirizzo IP esterno sospetto e l'host interno.

2. Threat Intelligence

L'indirizzo IP esterno è stato analizzato utilizzando VirusTotal e ulteriori informazioni di threat intelligence per determinare se fosse associato ad attività sospette.

3. Indagine sull'Endpoint

L'endpoint interessato è stato identificato come Victor (172.16.17.207), un client Windows 10.

Endpoint Interessato - Victor

4. Contenimento

Sulla base dei risultati dell'indagine, l'endpoint interessato è stato contenuto tramite la piattaforma Endpoint Detection and Response (EDR) per prevenire ulteriori attività potenzialmente dannose.

Indicatori di Compromissione (IOC)

TipoValore
IP Esterno185.107.56.141
IP Interno172.16.17.207
HostnameVictor

Indicatori di Compromissione - Artefatti

Conclusione

L'alert è stato determinato come Vero Positivo. È stata identificata attività di rete sospetta associata all'alert di sfruttamento e l'endpoint interessato è stato contenuto come parte del processo di risposta agli incidenti.

Risultati dell'Alert Chiuso

Risultati dell'Alert Chiuso - Parte 1

Risultati dell'Alert Chiuso - Parte 2

Risultati dell'Alert Chiuso - Parte 3

Competenze Dimostrate

  • Triage degli alert SOC
  • Analisi dei log
  • Ricerca di threat intelligence
  • Analisi degli Indicatori di Compromissione (IOC)
  • Indagine sugli endpoint
  • Contenimento degli incidenti
  • Indagine EDR
  • Documentazione degli incidenti

Strumenti Utilizzati

  • LetsDefend
  • VirusTotal

Questo progetto è stato completato in un ambiente SOC simulato a scopo educativo e per il portfolio.

Scarica lo strumento