
Практическое расследование SOC по CVE-2024-49138 с использованием LetsDefend, VirusTotal, Hybrid Analysis, TrueFort и ChatGPT.
Практическое расследование SOC и симуляция реагирования на инциденты с использованием LetsDefend, сосредоточенное на реальной эксплуатации CVE-2024-49138 — уязвимости повышения привилегий в драйвере Windows CLFS.
svohost.exepowershell.exe\??\C:\Windows\system32\conhost.exe 0xffffffff -ForceV1b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9https://files-ld.s3.us-east-2.amazonaws.com/service-installer.zip185.107.56.141svohost.exe), используемый для повышения привилегий.Успешно проведены триаж, расследование и документирование цепочки атак с использованием CVE-2024-49138. Эта лабораторная работа помогла укрепить мои навыки в реагировании на инциденты, поведенческом анализе и обнаружении угроз.







«Становиться на 1% лучше каждый день.»