Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2024-38063-detection-mitigation-system — CVE-2024-38063의 탐지 및 완화를 IDS, 호스트 기반 모니터링, 가상 랩 공격 시뮬레이션을 통해 시연하는 종단간 사이버보안 프로젝트. | Kitploit
도구/GitHubGitHub/rohitmalik7/cve-2024-38063-detection-mitigation-system
Defensive ToolsVulnerability AnalysisNetwork SecurityIntrusion DetectionLearning & EducationIncident ResponseLog AnalysisLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
rohitmalik7/cve-2024-38063-detection-mitigation-system

cve-2024-38063-detection-mitigation-system

CVE-2024-38063의 탐지 및 완화를 IDS, 호스트 기반 모니터링, 가상 랩 공격 시뮬레이션을 통해 시연하는 종단간 사이버보안 프로젝트.

저장소 보기
44개월 전아직 검토되지 않음

CVE 취약점 탐지 및 완화 시스템

저자: Rohit Malik | 도메인: 사이버보안 | 유형: 그룹 학술 프로젝트 | 목적: 포트폴리오 및 교육


개요

이 프로젝트는 통제된 가상 환경에서 실제 세계의 심각한 취약점(CVE-2024-38063)을 탐지하고 완화하는 데 초점을 맞춘 그룹 기반 사이버보안 구현입니다.

이 작업은 보안 엔지니어가 취약점을 분석하고, 탐지 메커니즘을 설계하며, 즉시 패치를 적용할 수 없거나 실용적이지 않은 경우 계층적 완화 전략을 적용하는 방법을 보여줍니다.


프로젝트 유형

그룹 프로젝트 - 3명

  • Rohit Kumar Malik
  • Izaan Shumaiz
  • Mohamed Sinan

프로젝트 목표

이 프로젝트의 목표는 다음과 같습니다:

  • 실제 세계의 심각한 CVE 취약점을 심층 분석
  • 실용적인 탐지 및 완화 전략 설계
  • 가상 실험실 환경에서 솔루션 구현 및 테스트
  • 테스트 전후를 통해 효과 입증

취약점 개요

CVE-2024-38063 -Windows TCP/IP 원격 코드 실행

속성세부 정보
CVE IDCVE-2024-38063
심각도심각
CVSS 점수9.8
공격 벡터네트워크 기반, IPv6 패킷 처리 악용
영향시스템 충돌 또는 인증되지 않은 원격 코드 실행
영향을 받는 시스템IPv6가 활성화된 Windows OS

프로젝트 구조

단계설명
주제 제안초기 취약점 분석 및 제안된 접근 방식
설계 보고서탐지 및 완화 시스템 아키텍처 및 설계
구현 보고서실험실 설정, 시뮬레이션 결과 및 테스트 결과

주요 기능

취약점 분석

  • CVE 및 공격 벡터의 상세한 근본 원인 분석
  • 영향을 받는 시스템, 악용 조건 및 비즈니스 영향 평가

탐지 시스템

  • CVE-2024-38063 트래픽 패턴을 대상으로 하는 Suricata IDS 규칙을 사용한 네트워크 기반 탐지
  • Sysmon을 사용하여 의심스러운 시스템 활동을 캡처하는 호스트 기반 모니터링
  • 네트워크 및 호스트 이벤트 간의 로그 상관 분석을 통한 악용 시도 확인

완화 전략

  • 영향을 받는 시스템의 공격 표면을 줄이기 위한 IPv6 제한
  • 악성 IPv6 트래픽 패턴을 차단하도록 구성된 방화벽 규칙
  • IDS/IPS 기반 탐지 및 능동적 차단 규칙

구현 및 테스트

  • Kali Linux, Ubuntu 및 Windows를 사용하여 구성된 가상 실험실 환경
  • 취약점 동작을 재현하기 위한 시뮬레이션된 공격 시나리오
  • 효과 검증을 위한 완화 전후 테스트

도구 및 기술


시연된 주요 개념


내 기여

  • Suricata 및 Sysmon을 사용한 탐지 접근 방식 설계
  • 네트워크 및 호스트 기반 로그 간 상관 분석 로직 개발
  • 가상 실험실 설정 및 공격 시뮬레이션 테스트 지원
  • 보고서 작성, 검증 및 문서화에 기여

입증된 기술

  • 사이버보안 분석
  • 취약점 평가
  • 침입 탐지 시스템 (IDS)
  • 네트워크 보안
  • 로그 분석
  • 위협 탐지
  • 가상화
  • 기술 문서화

중요 참고 사항

이 프로젝트는 교육 및 학술 목적으로만 통제된 가상 실험실 환경에서 전적으로 수행되었습니다. 실제 시스템은 대상이 되거나 영향을 받지 않았습니다.


사용 및 크레딧

이 프로젝트는 포트폴리오 및 교육 목적으로 공유됩니다. 이 작업을 사용하거나 참조하는 경우 저자에게 적절한 크레딧을 제공해 주시기 바랍니다.


저자

Rohit Malik 이메일: [email protected] 깃허브: RohitMalik7 위치: 두바이, UAE

도구 다운로드
카테고리도구
침입 탐지Suricata IDS
호스트 모니터링Sysmon
공격 플랫폼Kali Linux
대상 시스템Windows OS, Ubuntu
가상화VirtualBox
네트워크 분석Network Monitoring Tools
개념적용
취약점 평가CVE-2024-38063의 근본 원인, 공격 벡터 및 영향 분석
침입 탐지네트워크 수준 탐지를 위한 Suricata IDS 배포 및 구성
호스트 기반 모니터링Sysmon을 사용하여 시스템 수준의 침해 지표 캡처
로그 상관 분석네트워크 및 호스트 로그 결합을 통한 악용 시도 확인
완화 설계방화벽 규칙 및 IPv6 제한을 포함한 계층적 통제 적용
실험실 기반 테스트통제된 가상 환경에서 실제 공격 조건 시뮬레이션
위협 탐지완화 전후 탐지 메커니즘 검증