
CVE-2024-38112에 대한 보고서
이 문서들은 사이버 보안 수업(Cybsecurity class: CPSC 253 - Cybersecurity Foundations and Principles)의 기말 프로젝트의 일부였습니다. 제 기말 프로젝트의 전제는 제가 연구 센터의 새로 고용된 컨설턴트가 되어 서버실 주변 보안 최적화를 도운 것이었습니다.
우리는 지난 24개월 이내에 발생한 CVE와 해당 사건을 선택하고 조사해야 했습니다. 저는 CVE-2024-38112와 ATP 그룹 Void Banshee가 수행한 공격을 선택했습니다.
2단계에서는 ACME의 정책을 제공받았고, 개선이 필요한 부분을 식별해야 했습니다. 그런 다음 제안 사항을 담은 메모를 작성하고 수정된 정책을 제출해야 했습니다.
프로젝트 2에서는 ACME 서버실 내부와 주변의 보안을 강화하는 방법에 대한 계획을 세워야 했습니다. 우리는 보안을 보장하기 위해 어떤 종류의 기술을 사용할지 논의해야 했습니다.