Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2023-23397-detection-lab — CVE-2023-23397 탐지 및 완화 연구 랩으로, 네트워크 및 엔드포인트 보안 텔레메트리를 활용합니다. | Kitploit
도구/GitHubGitHub/zhoucc-cpu/cve-2023-23397-detection-lab
Vulnerability AnalysisNetwork SecurityThreat IntelligenceLearning & EducationIncident Response
GitHubzhoucc-cpu/cve-2023-23397-detection-lab

cve-2023-23397-detection-lab

CVE-2023-23397 탐지 및 완화 연구 랩으로, 네트워크 및 엔드포인트 보안 텔레메트리를 활용합니다.

저장소 보기
9시간 56분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-23397 탐지 및 완화 연구 랩

프로젝트 개요

이 프로젝트는 격리된 사이버 보안 랩 환경에서 CVE-2023-23397을 조사하며, 공격적 악용이 아닌 탐지, 네트워크 트래픽 분석, 엔드포인트 텔레메트리, 완화에 중점을 둡니다.

이 프로젝트는 Zeek, Suricata, Sysmon, Sigma와 같은 기술을 사용하여 여러 탐지 접근 방식을 개발하고 평가하는 것을 목표로 합니다.

연구 목표

  • CVE-2023-23397의 보안 영향 이해.
  • 격리되고 재현 가능한 사이버 보안 랩 구축.
  • 관련 SMB 및 NTLM 네트워크 활동 분석.
  • 네트워크 기반 탐지 규칙 개발.
  • 엔드포인트 기반 탐지 규칙 개발.
  • 관찰된 활동을 MITRE ATT&CK에 매핑.
  • 통제된 테스트를 통한 완화 전략 평가.

랩 아키텍처

추가 예정.

위협 모델

추가 예정.

공격 시나리오

추가 예정.

네트워크 트래픽 분석

추가 예정.

Zeek 탐지

추가 예정.

Suricata 탐지

추가 예정.

Sysmon 및 Sigma 탐지

추가 예정.

MITRE ATT&CK 매핑

추가 예정.

완화

추가 예정.

탐지 평가

추가 예정.

자동화

추가 예정.

결과

추가 예정.

제한 사항

추가 예정.

저장소 구조

추가 예정.

윤리 및 법적 고지

이 저장소에 문서화된 모든 테스트는 테스트를 위해 소유하거나 명시적으로 승인된 시스템을 사용하여 격리되고 통제된 랩 환경 내에서 수행되도록 의도되었습니다.

이 프로젝트는 사이버 보안 교육, 방어적 보안 연구, 탐지 엔지니어링, 완화 분석을 위한 것입니다.

도구 다운로드