
エンドツーエンドのサイバーセキュリティプロジェクト。IDS、ホストベースの監視、および仮想ラボ攻撃シミュレーションを使用して、CVE-2024-38063の検出と緩和を実演します。
著者: Rohit Malik | 分野: サイバーセキュリティ | 種類: グループ学術プロジェクト | 目的: ポートフォリオ & 教育
このプロジェクトは、実世界の重大な脆弱性 CVE-2024-38063 を制御された仮想環境で検出・緩和することに焦点を当てたグループベースのサイバーセキュリティ実装です。
この成果は、セキュリティエンジニアが脆弱性を分析し、検出メカニズムを設計し、即時パッチが利用できない、または適用が現実的でない場合に多層的な緩和戦略を適用する方法を示しています。
グループプロジェクト - 3名
このプロジェクトの目的は以下の通りです。
CVE-2024-38063 - Windows TCP/IP リモートコード実行
| プロパティ | 詳細 |
|---|---|
| CVE ID | CVE-2024-38063 |
| 深刻度 | 重大 |
| CVSS Score | 9.8 |
| 攻撃ベクトル | ネットワークベース、IPv6パケット処理を悪用 |
| 影響 | システムクラッシュまたは認証不要のリモートコード実行 |
| 影響を受けるシステム | IPv6が有効なWindows OS |
| 段階 | 説明 |
|---|---|
| トピック提案 | 初期脆弱性分析と提案アプローチ |
| 設計レポート | 検出・緩和システムのアーキテクチャと設計 |
| 実装レポート | ラボ設定、シミュレーション結果、テスト成果 |
このプロジェクトは、教育および学術目的のみで制御された仮想ラボ環境で完全に実施されました。実世界のシステムを標的にしたり影響を与えたりすることはありませんでした。
このプロジェクトはポートフォリオおよび教育目的で共有されています。この作品を使用または参照する場合は、適切なクレジットを著者に付与してください。
Rohit Malik メール: [email protected] GitHub: RohitMalik7 所在地: Dubai, UAE
| カテゴリ | ツール |
|---|
| 侵入検知 | Suricata IDS |
| ホスト監視 | Sysmon |
| 攻撃プラットフォーム | Kali Linux |
| 対象システム | Windows OS、Ubuntu |
| 仮想化 | VirtualBox |
| ネットワーク分析 | ネットワーク監視ツール |
| 概念 | 適用 |
|---|
| 脆弱性評価 | CVE-2024-38063の根本原因、攻撃ベクトル、影響の分析 |
| 侵入検知 | ネットワークレベルの検出のためのSuricata IDSの展開と設定 |
| ホストベース監視 | Sysmonを使用してシステムレベルの侵害指標を捕捉 |
| ログ相関 | ネットワークログとホストログを組み合わせて悪用試行を確認 |
| 緩和設計 | ファイアウォールルールやIPv6制限を含む多層的制御の適用 |
| ラボベースのテスト | 制御された仮想環境で実際の攻撃条件をシミュレート |
| 脅威検出 | 緩和前後の検出メカニズムの検証 |