
Elastic SIEM, 취약점 인텔리전스, 사후 익스플로잇 탐지를 활용해 CVE-2023-46604를 조사한 첫 실습형 Intel 471 위협 헌팅 워크숍 경험
이 저장소는 CVE-2023-46604에 초점을 맞춘 Intel 471의 인텔리전스 기반 위협 사냥(Intelligence-Driven Threat Hunting) 워크숍에서의 첫 실습 경험을 기록한 것입니다.
이 실습 워크숍을 통해 공격자가 치명적인 Apache ActiveMQ 취약점을 어떻게 악용했는지 조사하고, Elastic SIEM을 사용하여 사후 악용(post-exploitation) 행위를 분석했으며, 악성 지속성 메커니즘을 식별하기 위해 인텔리전스 기반 위협 사냥 방법론을 적용했습니다.
sc.exe)sc.exe LOLBIN 사용 조사식별된 의심스러운 명령:
sc create "DailyCleanup" binPath= "C:\Users\Jamesmurphy\AppData\Local\Temp\powershell.exe" start= auto
DailyCleanup시스템에 새 서비스가 설치되었습니다
이 저장소는 교육 및 전문 포트폴리오 목적으로만 제공됩니다.
독점적인 워크숍 자료를 공개하지 않으면서 방법론, 학습 성과, 실무 위협 사냥 기술에 중점을 둡니다.