Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SOC335-CVE-2024-49138-Investigation — SOC에서 CVE-2024-49138 악용 알림에 대한 조사를 로그 분석, 위협 인텔리전스, 엔드포인트 격리를 통해 수행합니다. | Kitploit
도구/GitHubGitHub/nadineelliottcyber/soc335-cve-2024-49138-investigation
Digital ForensicsThreat IntelligenceLearning & EducationIncident ResponseCurated ResourcesLog Analysis
GitHubnadineelliottcyber/soc335-cve-2024-49138-investigation

SOC335-CVE-2024-49138-Investigation

SOC에서 CVE-2024-49138 악용 알림에 대한 조사를 로그 분석, 위협 인텔리전스, 엔드포인트 격리를 통해 수행합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
5시간 28분 전아직 검토되지 않음

SOC335 – CVE-2024-49138 악용 조사

개요

이 프로젝트는 LetsDefend 플랫폼을 사용하여 CVE-2024-49138 악용 알림에 대한 SOC 조사를 문서화한 것입니다. 이 조사에는 네트워크 로그 분석, 침해 지표 조사, 의심스러운 통신 발생 여부 판단, 영향을 받은 엔드포인트 격리가 포함되었습니다.

알림 세부 정보

  • 알림: SOC335 – CVE-2024-49138 악용 감지
  • 심각도: 중간
  • 이벤트 ID: 313
  • 카테고리: 권한 상승
  • 영향을 받은 호스트: Victor
  • 내부 IP: 172.16.17.207
  • 의심스러운 외부 IP: 185.107.56.141

알림 스크린샷

SOC335 알림 세부 정보

조사

1. 로그 분석

영향을 받은 엔드포인트와 관련된 통신을 조사하기 위해 방화벽 로그를 검토했습니다. 의심스러운 외부 IP 주소와 내부 호스트 간의 트래픽이 확인되었습니다.

2. 위협 인텔리전스

외부 IP 주소가 의심스러운 활동과 연관되어 있는지 확인하기 위해 VirusTotal 및 추가 위협 인텔리전스 정보를 사용하여 조사했습니다.

3. 엔드포인트 조사

영향을 받은 엔드포인트는 Windows 10 클라이언트인 Victor (172.16.17.207) 로 확인되었습니다.

영향을 받은 엔드포인트 - Victor

4. 격리

조사 결과에 따라, 잠재적으로 악의적인 추가 활동을 방지하기 위해 엔드포인트 탐지 및 대응(EDR) 플랫폼을 통해 영향을 받은 엔드포인트를 격리했습니다.

침해 지표(IOC)

유형값
외부 IP185.107.56.141
내부 IP172.16.17.207
호스트 이름Victor

침해 지표 - 아티팩트

결론

이 알림은 True Positive로 판정되었습니다. 악용 알림과 관련된 의심스러운 네트워크 활동이 확인되었으며, 인시던트 대응 프로세스의 일환으로 영향을 받은 엔드포인트가 격리되었습니다.

종료된 알림 결과

종료된 알림 결과 - 1부

종료된 알림 결과 - 2부

종료된 알림 결과 - 3부

입증된 기술

  • SOC 알림 트라이지
  • 로그 분석
  • 위협 인텔리전스 조사
  • 침해 지표(IOC) 분석
  • 엔드포인트 조사
  • 인시던트 격리
  • EDR 조사
  • 인시던트 문서화

사용된 도구

  • LetsDefend
  • VirusTotal

이 프로젝트는 교육 및 포트폴리오 목적으로 시뮬레이션된 SOC 환경에서 완료되었습니다.

도구 다운로드