
Elastic SIEM、脆弱性インテリジェンス、および侵害後検知を使用したCVE-2023-46604の調査を含む、初めてのIntel 471脅威ハンティングワークショップの実践体験。
このリポジトリは、CVE-2023-46604 に焦点を当てた Intel 471 のインテリジェンス駆動型脅威ハンティングワークショップでの、私の初めての実践的な経験を記録したものです。
この実践的なワークショップを通じて、攻撃者が重大な Apache ActiveMQ の脆弱性をどのように悪用したかを調査し、Elastic SIEM を使用して侵害後の挙動を分析し、インテリジェンス駆動型の脅威ハンティング手法を適用して悪意のある永続化メカニズムを特定しました。
sc.exe)sc.exe の LOLBIN 使用を調査しました特定された疑わしいコマンド:
sc create "DailyCleanup" binPath= "C:\Users\Jamesmurphy\AppData\Local\Temp\powershell.exe" start= auto
DailyCleanupシステムに新しいサービスがインストールされました
このリポジトリは、教育およびプロフェッショナルなポートフォリオの目的のみを意図しています。
独自のワークショップ資料を開示することなく、方法論、学習成果、そして実践的な脅威ハンティングスキルに焦点を当てています。