
Projeto de cibersegurança ponta a ponta demonstrando detecção e mitigação do CVE-2024-38063 usando IDS, monitoramento baseado em host e simulação de ataque em laboratório virtual.
Autor: Rohit Malik | Domínio: Cibersegurança | Tipo: Projeto Acadêmico em Grupo | Finalidade: Portfólio e Educacional
Este projeto é uma implementação de cibersegurança em grupo focada em detectar e mitigar uma vulnerabilidade crítica real - CVE-2024-38063 - em um ambiente virtual controlado.
O trabalho demonstra como engenheiros de segurança analisam vulnerabilidades, projetam mecanismos de detecção e aplicam estratégias de mitigação em camadas quando patches imediatos não estão disponíveis ou são impráticos de implantar.
Projeto em Grupo - 3 Membros
O objetivo deste projeto foi:
CVE-2024-38063 - Execução Remota de Código TCP/IP do Windows
| Propriedade | Detalhes |
|---|---|
| CVE ID | CVE-2024-38063 |
| Severidade | Crítica |
| Pontuação CVSS | 9.8 |
| Vetor de Ataque | Baseado em rede, explorando o manuseio de pacotes IPv6 |
| Impacto | Travamento do sistema ou execução remota de código não autenticada |
| Sistemas Afetados | Sistemas operacionais Windows com IPv6 habilitado |
| Etapa | Descrição |
|---|---|
| Proposta de Tópico | Análise inicial da vulnerabilidade e abordagem proposta |
| Relatório de Design | Arquitetura e design do sistema de detecção e mitigação |
| Relatório de Implementação | Configuração do laboratório, resultados de simulação e resultados de teste |
| Categoria | Ferramentas |
|---|---|
| Detecção de Intrusão | Suricata IDS |
| Monitoramento de Host | Sysmon |
| Plataforma de Ataque | Kali Linux |
| Sistemas Alvo | Windows OS, Ubuntu |
| Virtualização | VirtualBox |
| Análise de Rede | Ferramentas de Monitoramento de Rede |
| Conceito | Aplicação |
|---|---|
| Avaliação de Vulnerabilidade | Analisando a causa raiz, vetor de ataque e impacto da CVE-2024-38063 |
| Detecção de Intrusão | Implantando e configurando o Suricata IDS para detecção em nível de rede |
| Monitoramento Baseado em Host | Usando Sysmon para capturar indicadores de comprometimento em nível de sistema |
| Correlação de Logs | Combinando logs de rede e host para confirmar tentativas de exploração |
| Design de Mitigação | Aplicando controles em camadas, incluindo regras de firewall e restrição de IPv6 |
| Testes em Laboratório | Simulando condições reais de ataque em um ambiente virtual controlado |
| Detecção de Ameaças | Validando mecanismos de detecção antes e depois da mitigação |
Este projeto foi conduzido inteiramente em um ambiente de laboratório virtual controlado apenas para fins educacionais e acadêmicos. Nenhum sistema real foi alvo ou afetado.
Este projeto é compartilhado para fins de portfólio e educacionais. Se você usar ou referenciar este trabalho, por favor, forneça o devido crédito ao autor.
Rohit Malik Email: [email protected] GitHub: RohitMalik7 Localização: Dubai, EAU