Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
soc-investigation-powershell-edrfreeze — CVE-2024-49138の悪用アラートに関するSOC調査。シミュレーション環境におけるPowerShell、EDRFreezeの実行、および防御回避動作を含む。 | Kitploit
ツール/GitHubGitHub/zedocun/soc-investigation-powershell-edrfreeze
防御ツール侵害指標 (IOC) 管理特権昇格IDS/IPS回避マルウェア分析デジタルフォレンジック脅威インテリジェンス学習と教育インシデントレスポンス

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ラボと実践
GitHubzedocun/soc-investigation-powershell-edrfreeze

soc-investigation-powershell-edrfreeze

CVE-2024-49138の悪用アラートに関するSOC調査。シミュレーション環境におけるPowerShell、EDRFreezeの実行、および防御回避動作を含む。

リポジトリを見る
146ヶ月前未レビュー

Mediumで読む

PowerShell EDRFreeze 調査 (LetsDefend ケーススタディ)

このリポジトリには、不審な PowerShell アクティビティ、GitHub でホストされたペイロード、EDRFreeze ツールの実行を含む LetsDefend シナリオに基づいた SOC 調査の記録が含まれています。

このリポジトリに含まれるもの

  • 完全なレポート: report.md
  • タイムライン: timeline.md
  • 侵害指標: iocs.md
  • MITRE ATT&CK マッピング: mitre.md
  • 調査スクリーンショット: screenshots

ケース概要

調査により、ホストが github.com を解決し、EDR-Freeze_1.0.zip をダウンロードし、実行ポリシー評価中に一時ファイル __PSScriptPolicyTest を作成し、EDR-Freeze_1.0.exe を実行し、その後 WerFaultSecure.exe を起動した PowerShell 駆動の攻撃チェーンが特定されました。

攻撃図

攻撃チェーン

注記

このケーススタディは LetsDefend のトレーニングシナリオに基づいており、ポートフォリオと学習目的で公開されています。

ツールをダウンロード