
LetsDefend, VirusTotal, Hybrid Analysis, TrueFort, ChatGPT를 활용한 CVE-2024-49138 실습형 SOC 조사
LetsDefend를 활용한 실습형 SOC 조사 및 침해 대응 시뮬레이션 — Windows CLFS 드라이버의 권한 상승 취약점인 CVE-2024-49138의 실제 악용 사례에 초점을 맞췄습니다.
svohost.exepowershell.exe\??\C:\Windows\system32\conhost.exe 0xffffffff -ForceV1b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9https://files-ld.s3.us-east-2.amazonaws.com/service-installer.zip185.107.56.141svohost.exe)를 식별했습니다.CVE-2024-49138을 악용한 공격 체인을 성공적으로 분류(triage)·조사·문서화했습니다. 이 랩을 통해 침해 대응, 행동 분석, 위협 탐지 역량을 강화할 수 있었습니다.







“매일 1%씩 더 나아지기.”