
私は、Telstraのセキュリティアナリストの日常的なタスクと責任を実際に体験するため、情報セキュリティアナリストとしてTelstraのセキュリティオペレーションセンターに参加しました。実施したタスクは以下のとおりです。
これは、ForageによるTelstraバーチャル体験プログラムの参加者として私が実施するよう指示されたシンプルなPythonプロジェクトです。私のタスクは、Pythonを利用して、Spring4Shellとして知られるゼロデイ脆弱性マルウェア攻撃(CVE-2022-22965)を軽減するファイアウォールルールを開発することでした。そこで、Telstraが提供するfirewall_server.pyスクリプト内にファイアウォールルールを開発し、nbnサービスへの攻撃を軽減しました。このルールは以下をブロックします。
/tomcatwar.jsp への受信トラフィックpython firewall_server.py
Ctrl + c # to stop the server
スクリプトを実行すると、サーバーは受信リクエストを待ち受け、上記の規定ルールに一致する受信GETリクエストまたはPOSTリクエストはブロックされ、クライアントに403レスポンスコードが送信されます。私は、Telstraが提供した"test_resquests.py"スクリプトに対して、firewall_server.pyスクリプトをテストしました。

このプロジェクトは教育目的のみを対象としています。Telstra、Forage、および作者は、このコードを使用して行われたいかなる不正使用や違法行為についても責任を負いません。このプロジェクトの誤用または不正使用から生じるいかなる結果も、すべてユーザーの責任となります。