
Progetto di cybersecurity end-to-end che dimostra il rilevamento e la mitigazione di CVE-2024-38063 utilizzando IDS, monitoraggio basato su host e simulazione di attacco in laboratorio virtuale.
Autore: Rohit Malik | Dominio: Cybersecurity | Tipo: Progetto Accademico di Gruppo | Scopo: Portfolio e Educativo
Questo progetto è un'implementazione di cybersecurity di gruppo focalizzata sul rilevamento e la mitigazione di una vulnerabilità critica reale -CVE-2024-38063 -in un ambiente virtuale controllato.
Il lavoro dimostra come gli ingegneri della sicurezza analizzano le vulnerabilità, progettano meccanismi di rilevamento e applicano strategie di mitigazione a strati quando le patch immediate non sono disponibili o pratiche da implementare.
Progetto di Gruppo -3 Membri
L'obiettivo di questo progetto era:
CVE-2024-38063 -Esecuzione di Codice Remota TCP/IP di Windows
| Proprietà | Dettagli |
|---|---|
| ID CVE | CVE-2024-38063 |
| Gravità | Critica |
| Punteggio CVSS | 9.8 |
| Vettore di Attacco | Basato su rete, sfruttando la gestione dei pacchetti IPv6 |
| Impatto | Crash del sistema o esecuzione di codice remoto non autenticata |
| Sistemi Interessati | Sistema operativo Windows con IPv6 abilitato |
| Fase | Descrizione |
|---|---|
| Proposta del Tema | Analisi iniziale della vulnerabilità e approccio proposto |
| Rapporto di Progettazione | Architettura e progettazione del sistema di rilevamento e mitigazione |
| Rapporto di Implementazione | Configurazione del laboratorio, risultati della simulazione e risultati dei test |
| Categoria | Strumenti |
|---|---|
| Rilevamento Intrusioni | Suricata IDS |
| Monitoraggio Host | Sysmon |
| Piattaforma di Attacco | Kali Linux |
| Sistemi Target | Windows OS, Ubuntu |
| Virtualizzazione | VirtualBox |
| Analisi di Rete | Network Monitoring Tools |
| Concetto | Applicazione |
|---|---|
| Valutazione delle Vulnerabilità | Analisi della causa principale, del vettore di attacco e dell'impatto di CVE-2024-38063 |
| Rilevamento Intrusioni | Distribuzione e configurazione di Suricata IDS per il rilevamento a livello di rete |
| Monitoraggio Basato su Host | Utilizzo di Sysmon per catturare indicatori di compromissione a livello di sistema |
| Correlazione dei Log | Combinazione di log di rete e host per confermare tentativi di sfruttamento |
| Progettazione della Mitigazione | Applicazione di controlli a strati inclusi regole firewall e restrizione IPv6 |
| Test in Laboratorio | Simulazione di condizioni di attacco reali in un ambiente virtuale controllato |
| Rilevamento delle Minacce | Validazione dei meccanismi di rilevamento prima e dopo la mitigazione |
Questo progetto è stato condotto interamente in un ambiente di laboratorio virtuale controllato esclusivamente per scopi educativi e accademici. Nessun sistema reale è stato preso di mira o danneggiato.
Questo progetto è condiviso per scopi di portfolio e educativi. Se utilizzi o fai riferimento a questo lavoro, fornisci il dovuto credito all'autore.
Rohit Malik Email: [email protected] GitHub: RohitMalik7 Luogo: Dubai, UAE