Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
soc-investigation-powershell-edrfreeze — Investigação de SOC sobre alerta de exploração de CVE-2024-49138 envolvendo PowerShell, execução de EDRFreeze e comportamento de evasão de defesa em ambiente simulado. | Kitploit
Ferramentas/GitHubGitHub/zedocun/soc-investigation-powershell-edrfreeze
Ferramentas DefensivasGerenciamento de Indicadores de Comprometimento (IOC)Escalada de PrivilégiosEvasão de IDS/IPSAnálise de MalwareForensia DigitalInteligência de AmeaçasAprendizado e EducaçãoResposta a Incidentes

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Labs e Prática
GitHubzedocun/soc-investigation-powershell-edrfreeze

soc-investigation-powershell-edrfreeze

Investigação de SOC sobre alerta de exploração de CVE-2024-49138 envolvendo PowerShell, execução de EDRFreeze e comportamento de evasão de defesa em ambiente simulado.

Ver Repositório
1há 5 mesesAinda não revisado

Read on Medium

Investigação PowerShell EDRFreeze (Estudo de Caso LetsDefend)

Este repositório contém uma investigação documentada de SOC baseada em um cenário LetsDefend envolvendo atividade suspeita do PowerShell, um payload hospedado no GitHub e execução da ferramenta EDRFreeze.

O que este repositório inclui

  • Relatório completo: report.md
  • Linha do tempo: timeline.md
  • Indicadores de compromisso: iocs.md
  • Mapeamento MITRE ATT&CK: mitre.md
  • Capturas de tela da investigação: screenshots

Resumo do caso

A investigação identificou uma cadeia de ataque orientada pelo PowerShell na qual o host resolveu github.com, baixou EDR-Freeze_1.0.zip, criou um arquivo temporário __PSScriptPolicyTest durante a avaliação da política de execução, executou EDR-Freeze_1.0.exe e, em seguida, gerou WerFaultSecure.exe.

Diagrama de ataque

Cadeia de Ataque

Notas

Este estudo de caso é baseado em um cenário de treinamento LetsDefend e é publicado para fins de portfólio e aprendizado.

Baixar ferramenta