Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
letsdefend-cve-2024-49138-investigation — Практическое расследование SOC по CVE-2024-49138 с использованием LetsDefend, VirusTotal, Hybrid Analysis, TrueFort и ChatGPT. | Kitploit
Практическое расследование SOC и симуляция реагирования на инциденты с использованием LetsDefend, сосредоточенное на реальной эксплуатации CVE-2024-49138 — уязвимости повышения привилегий в драйвере Windows CLFS.
Обнаружен поддельный системный бинарник (svohost.exe), используемый для повышения привилегий.
Сопоставлена активность с техниками MITRE ATT&CK.
Использован многоуровневый набор инструментов для полной видимости (EDR, песочница, статический/динамический анализ, ИИ).
Получено представление о методах доставки вредоносного ПО на основе PowerShell.
🏁 Результат
Успешно проведены триаж, расследование и документирование цепочки атак с использованием CVE-2024-49138. Эта лабораторная работа помогла укрепить мои навыки в реагировании на инциденты, поведенческом анализе и обнаружении угроз.