Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/zhoucc-cpu/cve-2023-23397-detection-lab
Анализ уязвимостейСетевая безопасностьРазведка угрозОбучение и ОбразованиеРеагирование на Инциденты
GitHubzhoucc-cpu/cve-2023-23397-detection-lab

cve-2023-23397-detection-lab

Лаборатория исследований по обнаружению и смягчению последствий CVE-2023-23397 с использованием телеметрии сетевой безопасности и безопасности конечных точек.

Репозиторий
10 ч 14 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-23397: Лаборатория обнаружения и смягчения последствий

Обзор проекта

Этот проект исследует CVE-2023-23397 в изолированной среде кибербезопасности лаборатории, с акцентом на обнаружение, анализ сетевого трафика, телеметрию конечных точек и смягчение последствий, а не на эксплуатацию в агрессивных целях.

Проект направлен на разработку и оценку нескольких подходов к обнаружению с использованием таких технологий, как Zeek, Suricata, Sysmon и Sigma.

Цели исследования

  • Понять последствия CVE-2023-23397 для безопасности.
  • Построить изолированную и воспроизводимую лабораторию кибербезопасности.
  • Проанализировать соответствующую сетевую активность SMB и NTLM.
  • Разработать правила обнаружения на основе сети.
  • Разработать правила обнаружения на основе конечных точек.
  • Сопоставить наблюдаемую активность с MITRE ATT&CK.
  • Оценить стратегии смягчения последствий с помощью контролируемого тестирования.

Архитектура лаборатории

Будет добавлено.

Модель угроз

Будет добавлено.

Сценарий атаки

Будет добавлено.

Анализ сетевого трафика

Будет добавлено.

Обнаружение с помощью Zeek

Будет добавлено.

Обнаружение с помощью Suricata

Будет добавлено.

Обнаружение с помощью Sysmon и Sigma

Будет добавлено.

Сопоставление с MITRE ATT&CK

Будет добавлено.

Смягчение последствий

Будет добавлено.

Оценка обнаружения

Будет добавлено.

Автоматизация

Будет добавлено.

Результаты

Будет добавлено.

Ограничения

Будет добавлено.

Структура репозитория

Будет добавлено.

Этическое и правовое уведомление

Все тестирование, описанное в этом репозитории, предназначено для проведения в изолированной и контролируемой лабораторной среде с использованием систем, принадлежащих или явно авторизованных для тестирования.

Проект предназначен для обучения в области кибербезопасности, исследований в области защитной безопасности, разработки систем обнаружения и анализа мер смягчения последствий.

Скачать инструмент