使用 LetsDefend、VirusTotal、Hybrid Analysis、TrueFort 和 ChatGPT 对 CVE-2024-49138 进行实战 SOC 调查。
使用 LetsDefend 进行实战 SOC 调查和事件响应模拟,聚焦于 CVE-2024-49138 的现实世界漏洞利用——这是 Windows CLFS 驱动程序中的一个权限提升漏洞。
svohost.exepowershell.exe\??\C:\Windows\system32\conhost.exe 0xffffffff -ForceV1b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9https://files-ld.s3.us-east-2.amazonaws.com/service-installer.zip185.107.56.141svohost.exe)。成功对利用 CVE-2024-49138 的攻击链进行了分类、调查和记录。该实验帮助我强化了事件响应、行为分析和威胁检测方面的技能。







“每天进步 1%。”