
Investigação prática de SOC sobre o CVE-2024-49138 usando LetsDefend, VirusTotal, Hybrid Analysis, TrueFort e ChatGPT.
Simulação prática de investigação SOC e resposta a incidentes usando LetsDefend, focada na exploração real de CVE-2024-49138 — uma vulnerabilidade de escalonamento de privilégios no driver CLFS do Windows.
svohost.exepowershell.exe\??\C:\Windows\system32\conhost.exe 0xffffffff -ForceV1b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9https://files-ld.s3.us-east-2.amazonaws.com/service-installer.zip185.107.56.141svohost.exe) usado para escalonamento de privilégios.Realizei com sucesso a triagem, a investigação e a documentação da cadeia de ataque que explora a CVE-2024-49138. Este laboratório ajudou a reforçar minhas habilidades em resposta a incidentes, análise comportamental e detecção de ameaças.







“Ficando 1% melhor todos os dias.”