
LetsDefend、VirusTotal、Hybrid Analysis、TrueFort、ChatGPTを使用したCVE-2024-49138のハンズオンSOC調査
LetsDefend を使用した実践的な SOC 調査およびインシデントレスポンスシミュレーション — Windows CLFS ドライバーにおける特権昇格の脆弱性である CVE-2024-49138 の実世界での悪用に焦点を当てています。
svohost.exepowershell.exe\??\C:\Windows\system32\conhost.exe 0xffffffff -ForceV1b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9https://files-ld.s3.us-east-2.amazonaws.com/service-installer.zip185.107.56.141svohost.exe)を特定しました。CVE-2024-49138 を悪用した攻撃チェーンをトリアージ、調査、文書化することに成功しました。このラボ演習は、インシデントレスポンス、動作分析、脅威検出におけるスキル向上に役立ちました。







「毎日 1% ずつ良くなる。」