
CVE-2024-38063의 탐지 및 완화를 IDS, 호스트 기반 모니터링, 가상 랩 공격 시뮬레이션을 통해 시연하는 종단간 사이버보안 프로젝트.
저자: Rohit Malik | 도메인: 사이버보안 | 유형: 그룹 학술 프로젝트 | 목적: 포트폴리오 및 교육
이 프로젝트는 통제된 가상 환경에서 실제 세계의 심각한 취약점(CVE-2024-38063)을 탐지하고 완화하는 데 초점을 맞춘 그룹 기반 사이버보안 구현입니다.
이 작업은 보안 엔지니어가 취약점을 분석하고, 탐지 메커니즘을 설계하며, 즉시 패치를 적용할 수 없거나 실용적이지 않은 경우 계층적 완화 전략을 적용하는 방법을 보여줍니다.
그룹 프로젝트 - 3명
이 프로젝트의 목표는 다음과 같습니다:
CVE-2024-38063 -Windows TCP/IP 원격 코드 실행
| 속성 | 세부 정보 |
|---|---|
| CVE ID | CVE-2024-38063 |
| 심각도 | 심각 |
| CVSS 점수 | 9.8 |
| 공격 벡터 | 네트워크 기반, IPv6 패킷 처리 악용 |
| 영향 | 시스템 충돌 또는 인증되지 않은 원격 코드 실행 |
| 영향을 받는 시스템 | IPv6가 활성화된 Windows OS |
| 단계 | 설명 |
|---|---|
| 주제 제안 | 초기 취약점 분석 및 제안된 접근 방식 |
| 설계 보고서 | 탐지 및 완화 시스템 아키텍처 및 설계 |
| 구현 보고서 | 실험실 설정, 시뮬레이션 결과 및 테스트 결과 |
이 프로젝트는 교육 및 학술 목적으로만 통제된 가상 실험실 환경에서 전적으로 수행되었습니다. 실제 시스템은 대상이 되거나 영향을 받지 않았습니다.
이 프로젝트는 포트폴리오 및 교육 목적으로 공유됩니다. 이 작업을 사용하거나 참조하는 경우 저자에게 적절한 크레딧을 제공해 주시기 바랍니다.
Rohit Malik 이메일: [email protected] 깃허브: RohitMalik7 위치: 두바이, UAE
| 카테고리 | 도구 |
|---|
| 침입 탐지 | Suricata IDS |
| 호스트 모니터링 | Sysmon |
| 공격 플랫폼 | Kali Linux |
| 대상 시스템 | Windows OS, Ubuntu |
| 가상화 | VirtualBox |
| 네트워크 분석 | Network Monitoring Tools |
| 개념 | 적용 |
|---|
| 취약점 평가 | CVE-2024-38063의 근본 원인, 공격 벡터 및 영향 분석 |
| 침입 탐지 | 네트워크 수준 탐지를 위한 Suricata IDS 배포 및 구성 |
| 호스트 기반 모니터링 | Sysmon을 사용하여 시스템 수준의 침해 지표 캡처 |
| 로그 상관 분석 | 네트워크 및 호스트 로그 결합을 통한 악용 시도 확인 |
| 완화 설계 | 방화벽 규칙 및 IPv6 제한을 포함한 계층적 통제 적용 |
| 실험실 기반 테스트 | 통제된 가상 환경에서 실제 공격 조건 시뮬레이션 |
| 위협 탐지 | 완화 전후 탐지 메커니즘 검증 |