
Отчёт, написанный о CVE-2024-38112
Эти документы были частью моего итогового проекта по курсу кибербезопасности: CPSC 253 - Основы и принципы кибербезопасности Суть моего итогового проекта заключалась в том, что я был недавно нанятым консультантом в исследовательском центре и помогал оптимизировать их безопасность вокруг серверной.
Мы должны были выбрать и исследовать CVE и соответствующее событие, произошедшее за последние 24 месяца. Я выбрал CVE-2024-38112 и атаку, совершенную группой ATP Void Banshee.
Для Этапа 2 нам были предоставлены политики ACME, и мы должны были определить, где можно внести улучшения. Затем мы должны были написать служебную записку с нашими предложениями и представить пересмотренные политики.
В рамках Проекта 2 мы должны были составить план по повышению безопасности внутри и вокруг серверной ACME. Нам нужно было рассказать, какие технологии мы будем использовать для обеспечения её безопасности.