
Laboratória de portfólio documentando a vulnerabilidade MSMQ (CVE-2023-21554) com regras de detecção, evidências de captura de rede, planejamento de mitigação e validação de patches para validação de segurança defensiva.
Este repositório documenta uma revisão controlada em laboratório da exposição de segurança do Microsoft Message Queuing, focando em validação defensiva, evidências de detecção e planejamento de remediação.
O projeto é posicionado como um artefato de portfólio: mostra como a pesquisa de vulnerabilidades pode ser traduzida em coleta de evidências, engenharia de detecção, planejamento de mitigação e validação.
O propósito deste projeto é documentar um laboratório de segurança seguro para portfólio que conecta a pesquisa de vulnerabilidades ao trabalho defensivo prático.
Este repositório foca em:
MSMQ-Vulnerability/
├── readme.md
├── DISCLAIMER.md
├── references.md
├── docs/
│ ├── lab-summary.md
│ ├── detection-guide.md
│ ├── mitigation-guide.md
│ ├── patch-validation.md
│ └── lab-evidence.md
├── detections/
│ ├── snort.md
│ └── suricata.md
└── screenshots/
└── README.md
As capturas de tela do laboratório demonstram:
mqsvc.exeConsulte docs/lab-evidence.md e screenshots/README.md para o índice de evidências.
As referências oficiais e a atribuição do laboratório estão listadas em references.md.
Este repositório destina-se a anotações de aprendizado, validação defensiva e documentação profissional de portfólio. Consulte DISCLAIMER.md.