これらの論文は、私のサイバーセキュリティクラス(CPSC 253 - サイバーセキュリティの基礎と原則)の最終プロジェクトの一部です。
最終プロジェクトの前提は、私が研究センターに新しく雇われたコンサルタントであり、サーバールーム周辺のセキュリティ最適化を支援するというものでした。
過去24ヶ月以内に発生したCVEと、それに対応するインシデントを選択し、調査する必要がありました。私はCVE-2024-38112と、ATPグループVoid Bansheeによる攻撃を選びました。
フェーズ2では、ACMEのポリシーが提供され、改善すべき点を特定する必要がありました。その後、提案を含むメモを作成し、改訂されたポリシーを提出するよう求められました。
プロジェクト2では、ACMEのサーバールーム内部および周辺のセキュリティを強化するための計画を立てる必要がありました。どのような技術を使用してセキュリティを確保するかについて説明しなければなりませんでした。