
Сквозной проект по кибербезопасности, демонстрирующий обнаружение и смягчение последствий CVE-2024-38063 с использованием IDS, мониторинга на уровне хоста и симуляции атак в виртуальной лаборатории.
Автор: Rohit Malik | Домен: Кибербезопасность | Тип: Групповой академический проект | Цель: Портфолио и образование
Этот проект представляет собой групповую реализацию в области кибербезопасности, направленную на обнаружение и смягчение реальной критической уязвимости — CVE-2024-38063 — в контролируемой виртуальной среде.
Работа демонстрирует, как специалисты по безопасности анализируют уязвимости, разрабатывают механизмы обнаружения и применяют многоуровневые стратегии смягчения, когда немедленные исправления недоступны или их внедрение непрактично.
Групповой проект — 3 участника
Цель этого проекта заключалась в:
CVE-2024-38063 — Удаленное выполнение кода через TCP/IP в Windows
| Этап | Описание |
|---|---|
| Предложение темы | Первоначальный анализ уязвимости и предложенный подход |
| Отчет по проектированию | Архитектура и проектирование системы обнаружения и смягчения |
| Отчет по реализации | Настройка лаборатории, результаты моделирования и итоги тестирования |
Этот проект был выполнен исключительно в контролируемой виртуальной лабораторной среде только для образовательных и академических целей. Никакие реальные системы не были атакованы или затронуты.
Этот проект опубликован для портфолио и образовательных целей. Если вы используете или ссылаетесь на эту работу, пожалуйста, указывайте автора должным образом.
Rohit Malik Email: [email protected] GitHub: RohitMalik7 Местоположение: Дубай, ОАЭ
| Свойство | Детали |
|---|
| CVE ID | CVE-2024-38063 |
| Серьезность | Критическая |
| Оценка CVSS | 9.8 |
| Вектор атаки | Сетевой, с эксплуатацией обработки пакетов IPv6 |
| Воздействие | Сбой системы или неаутентифицированное удаленное выполнение кода |
| Затронутые системы | ОС Windows с включенным IPv6 |
| Категория | Инструменты |
|---|
| Обнаружение вторжений | Suricata IDS |
| Мониторинг хоста | Sysmon |
| Платформа атак | Kali Linux |
| Целевые системы | Windows OS, Ubuntu |
| Виртуализация | VirtualBox |
| Сетевой анализ | Инструменты мониторинга сети |
| Концепция | Применение |
|---|
| Оценка уязвимостей | Анализ первопричины CVE-2024-38063, вектора атаки и воздействия |
| Обнаружение вторжений | Развертывание и настройка Suricata IDS для обнаружения на сетевом уровне |
| Мониторинг на основе хоста | Использование Sysmon для захвата индикаторов компрометации на уровне системы |
| Корреляция журналов | Объединение сетевых и хостовых журналов для подтверждения попыток эксплуатации |
| Проектирование смягчения | Применение многоуровневых средств контроля, включая правила брандмауэра и ограничение IPv6 |
| Лабораторное тестирование | Моделирование реальных условий атаки в контролируемой виртуальной среде |
| Обнаружение угроз | Проверка механизмов обнаружения до и после смягчения |