Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2024-38063-detection-mitigation-system — エンドツーエンドのサイバーセキュリティプロジェクト。IDS、ホストベースの監視、および仮想ラボ攻撃シミュレーションを使用して、CVE-2024-38063の検出と緩和を実演します。 | Kitploit
ツール/GitHubGitHub/rohitmalik7/cve-2024-38063-detection-mitigation-system
防御ツール脆弱性分析ネットワークセキュリティ侵入検知学習と教育インシデントレスポンスログ分析ラボと実践
GitHub

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
rohitmalik7/cve-2024-38063-detection-mitigation-system

cve-2024-38063-detection-mitigation-system

エンドツーエンドのサイバーセキュリティプロジェクト。IDS、ホストベースの監視、および仮想ラボ攻撃シミュレーションを使用して、CVE-2024-38063の検出と緩和を実演します。

リポジトリを見る
44ヶ月前未レビュー

CVE脆弱性検出・緩和システム

著者: Rohit Malik | 分野: サイバーセキュリティ | 種類: グループ学術プロジェクト | 目的: ポートフォリオ & 教育


概要

このプロジェクトは、実世界の重大な脆弱性 CVE-2024-38063 を制御された仮想環境で検出・緩和することに焦点を当てたグループベースのサイバーセキュリティ実装です。

この成果は、セキュリティエンジニアが脆弱性を分析し、検出メカニズムを設計し、即時パッチが利用できない、または適用が現実的でない場合に多層的な緩和戦略を適用する方法を示しています。


プロジェクト種別

グループプロジェクト - 3名

  • Rohit Kumar Malik
  • Izaan Shumaiz
  • Mohamed Sinan

プロジェクト目的

このプロジェクトの目的は以下の通りです。

  • 実世界の重大なCVE脆弱性を詳細に分析する
  • 実用的な検出・緩和戦略を設計する
  • 仮想ラボ環境でソリューションを実装・テストする
  • テスト前後の比較を通じて有効性を実証する

脆弱性概要

CVE-2024-38063 - Windows TCP/IP リモートコード実行

プロパティ詳細
CVE IDCVE-2024-38063
深刻度重大
CVSS Score9.8
攻撃ベクトルネットワークベース、IPv6パケット処理を悪用
影響システムクラッシュまたは認証不要のリモートコード実行
影響を受けるシステムIPv6が有効なWindows OS

プロジェクト構成

段階説明
トピック提案初期脆弱性分析と提案アプローチ
設計レポート検出・緩和システムのアーキテクチャと設計
実装レポートラボ設定、シミュレーション結果、テスト成果

主な特徴

脆弱性分析

  • CVEとその攻撃ベクトルの詳細な根本原因分析
  • 影響を受けるシステム、悪用条件、ビジネス影響の評価

検出システム

  • CVE-2024-38063のトラフィックパターンを対象としたSuricata IDSルールによるネットワークベースの検出
  • Sysmonを使用したホストベースの監視で不審なシステムアクティビティを捕捉
  • ネットワークイベントとホストイベントのログ相関による悪用試行の確認

緩和戦略

  • 影響を受けるシステムの攻撃対象領域を減らすためのIPv6制限
  • 悪意のあるIPv6トラフィックパターンをブロックするためのファイアウォールルール設定
  • IDS/IPSベースの検出とアクティブな防止ルール

実装とテスト

  • Kali Linux、Ubuntu、Windowsを使用した仮想ラボ環境の構成
  • 脆弱性の動作を再現するためのシミュレートされた攻撃シナリオ
  • 有効性を検証するための緩和前後のテスト

ツールと技術


実証された主要概念


私の貢献

  • SuricataとSysmonを使用した検出アプローチの設計
  • ネットワークベースとホストベースのログ間の相関ロジックの開発
  • 仮想ラボのセットアップと攻撃シミュレーションテストの支援
  • レポート作成、検証、ドキュメントへの貢献

実証されたスキル

  • サイバーセキュリティ分析
  • 脆弱性評価
  • 侵入検知システム(IDS)
  • ネットワークセキュリティ
  • ログ分析
  • 脅威検出
  • 仮想化
  • 技術ドキュメント作成

重要な注意事項

このプロジェクトは、教育および学術目的のみで制御された仮想ラボ環境で完全に実施されました。実世界のシステムを標的にしたり影響を与えたりすることはありませんでした。


使用とクレジット

このプロジェクトはポートフォリオおよび教育目的で共有されています。この作品を使用または参照する場合は、適切なクレジットを著者に付与してください。


著者

Rohit Malik メール: [email protected] GitHub: RohitMalik7 所在地: Dubai, UAE

ツールをダウンロード
カテゴリツール
侵入検知Suricata IDS
ホスト監視Sysmon
攻撃プラットフォームKali Linux
対象システムWindows OS、Ubuntu
仮想化VirtualBox
ネットワーク分析ネットワーク監視ツール
概念適用
脆弱性評価CVE-2024-38063の根本原因、攻撃ベクトル、影響の分析
侵入検知ネットワークレベルの検出のためのSuricata IDSの展開と設定
ホストベース監視Sysmonを使用してシステムレベルの侵害指標を捕捉
ログ相関ネットワークログとホストログを組み合わせて悪用試行を確認
緩和設計ファイアウォールルールやIPv6制限を含む多層的制御の適用
ラボベースのテスト制御された仮想環境で実際の攻撃条件をシミュレート
脅威検出緩和前後の検出メカニズムの検証