
SOC調査:ログ分析、脅威インテリジェンス、エンドポイント封じ込めを用いたCVE-2024-49138悪用アラートの調査。
このプロジェクトは、LetsDefendプラットフォームを使用したCVE-2024-49138悪用アラートのSOC調査を文書化したものです。この調査では、ネットワークログの分析、侵害指標の調査、不審な通信が発生したかどうかの判断、影響を受けたエンドポイントの封じ込めが行われました。

影響を受けたエンドポイントを含む通信を調査するため、ファイアウォールログが確認されました。不審な外部IPアドレスと内部ホスト間のトラフィックが特定されました。
外部IPアドレスは、VirusTotalおよび追加の脅威インテリジェンス情報を使用して調査され、不審な活動に関連しているかどうかが判断されました。
影響を受けたエンドポイントは、Windows 10クライアントであるVictor (172.16.17.207) として特定されました。

調査結果に基づき、影響を受けたエンドポイントは、さらなる潜在的な悪意のある活動を防ぐために、エンドポイント検出および応答(EDR)プラットフォームを通じて封じ込められました。
| タイプ | 値 |
|---|---|
| 外部IP | 185.107.56.141 |
| 内部IP | 172.16.17.207 |
| ホスト名 | Victor |

このアラートはTrue Positive(真陽性)と判断されました。悪用アラートに関連する不審なネットワーク活動が特定され、影響を受けたエンドポイントはインシデント対応プロセスの一環として封じ込められました。



このプロジェクトは、教育およびポートフォリオ目的でシミュレートされたSOC環境で完了しました。