
CVE-2023-23397の検出および緩和のための研究ラボ。ネットワークおよびエンドポイントのセキュリティテレメトリを使用します。
本プロジェクトは、隔離されたサイバーセキュリティラボ環境においてCVE-2023-23397を調査し、攻撃的な悪用ではなく、検出、ネットワークトラフィック分析、エンドポイントテレメトリ、および緩和策に焦点を当てています。
本プロジェクトは、Zeek、Suricata、Sysmon、Sigmaなどの技術を用いた複数の検出手法の開発と評価を目的としています。
追加予定。
追加予定。
追加予定。
追加予定。
追加予定。
追加予定。
追加予定。
追加予定。
追加予定。
追加予定。
追加予定。
追加予定。
追加予定。
追加予定。
本リポジトリで文書化されているすべてのテストは、所有またはテスト用に明示的に許可されたシステムを使用して、隔離された管理されたラボ環境内で実施されることを意図しています。
本プロジェクトは、サイバーセキュリティ教育、防御的セキュリティ研究、検出エンジニアリング、および緩和策分析を目的としています。