Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SOC335-CVE-2024-49138-Investigation — Расследование SOC инцидента эксплуатации CVE-2024-49138 с использованием анализа журналов, анализа угроз и изоляции конечных точек. | Kitploit
Инструменты/GitHubGitHub/nadineelliottcyber/soc335-cve-2024-49138-investigation
Цифровая криминалистикаРазведка угрозОбучение и ОбразованиеРеагирование на ИнцидентыПодобранные РесурсыАнализ Журналов
GitHubnadineelliottcyber/soc335-cve-2024-49138-investigation

SOC335-CVE-2024-49138-Investigation

Расследование SOC инцидента эксплуатации CVE-2024-49138 с использованием анализа журналов, анализа угроз и изоляции конечных точек.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
5 ч 28 мин назадЕщё не проверено
Поделиться

SOC335 – Расследование эксплуатации CVE-2024-49138

Обзор

В этом проекте документируется расследование SOC по оповещению об эксплуатации CVE-2024-49138 с использованием платформы LetsDefend. Расследование включало анализ сетевых журналов, исследование индикаторов компрометации, определение того, имела ли место подозрительная связь, и сдерживание затронутой конечной точки.

Детали оповещения

  • Оповещение: SOC335 – Обнаружена эксплуатация CVE-2024-49138
  • Серьёзность: Средняя
  • ID события: 313
  • Категория: Повышение привилегий
  • Затронутый хост: Victor
  • Внутренний IP: 172.16.17.207
  • Подозрительный внешний IP: 185.107.56.141

Скриншот оповещения

Детали оповещения SOC335

Расследование

1. Анализ журналов

Были проверены журналы межсетевого экрана для расследования связи с участием затронутой конечной точки. Был выявлен трафик между подозрительным внешним IP-адресом и внутренним хостом.

2. Threat Intelligence

Внешний IP-адрес был исследован с помощью VirusTotal и дополнительных данных threat intelligence, чтобы определить, связан ли он с подозрительной активностью.

3. Расследование конечной точки

Затронутая конечная точка была идентифицирована как Victor (172.16.17.207), клиент Windows 10.

Затронутая конечная точка - Victor

4. Сдерживание

На основе результатов расследования затронутая конечная точка была изолирована через платформу Endpoint Detection and Response (EDR) для предотвращения дальнейшей потенциально вредоносной активности.

Индикаторы компрометации (IOCs)

ТипЗначение
Внешний IP185.107.56.141
Внутренний IP172.16.17.207
Имя хостаVictor

Индикаторы компрометации - Артефакты

Заключение

Оповещение было определено как True Positive. Была выявлена подозрительная сетевая активность, связанная с оповещением об эксплуатации, и затронутая конечная точка была изолирована в рамках процесса реагирования на инцидент.

Результаты закрытого оповещения

Результаты закрытого оповещения - Часть 1

Результаты закрытого оповещения - Часть 2

Результаты закрытого оповещения - Часть 3

Продемонстрированные навыки

  • Триаж оповещений SOC
  • Анализ журналов
  • Исследование threat intelligence
  • Анализ индикаторов компрометации (IOC)
  • Расследование конечных точек
  • Сдерживание инцидентов
  • Расследование с помощью EDR
  • Документирование инцидентов

Используемые инструменты

  • LetsDefend
  • VirusTotal

Этот проект был выполнен в смоделированной среде SOC в образовательных целях и для портфолио.

Скачать инструмент