
حالات عملية في أمن المعلومات: نشر SIEM Wazuh واستغلال CVE-2021-41773
طالب في السنة الثانية، معهد علوم الحاسوب والأمن السيبراني، جامعة سانت بطرسبرغ البوليتقنية لبطرس الأكبر، تخصص 10.03.01 «أمن المعلومات».
في إطار التدريب العملي (التعريفي) لدى الشركة المساهمة «بوزيتيف تكنولوجيز»، أُنجزت حالتان عمليتان. وفيما يلي وصفهما في صيغة مواد تقنية، من دون التنسيق المعهود في التقرير الدراسي.
أُنجز العمل العملي ضمن مجموعة دراسية: باندوركو ف. ف.، أوسولتسيف غ. ف.، أوستيانتسيف أ. س.
نشر Wazuh، وإنشاء قاعدة كشف مخصصة، وضبط قالب الفهرس، وربط الوكيل، وبناء تصوير مرئي للهجمات على الخادم.
المكدس التقني: Ubuntu Server، Wazuh (Server / Indexer / Dashboard)، OpenSearch DSL، قواعد XML الخاصة بـ Wazuh.
بناء الإصدار الهشّ Apache 2.4.49 من الشيفرة المصدرية، وإعادة إنتاج Path Traversal مع الانتقال إلى RCE، والتحقق من التدابير العلاجية، وتحليل الأسباب التي جعلت التصحيح الرسمي الأول لا يسدّ الثغرة بالكامل.
المكدس التقني: Apache HTTP Server، mod_cgid، curl، PowerShell.
في التقارير الدراسية الأصلية، ظهرت في لقطات الشاشة بيانات حقيقية: عنوان IP الفعلي لخادم الاختبار، وكلمة مرور المسؤول المُولَّدة تلقائيًا، ومفتاح مصادقة الوكيل. وقبل النشر حُذفت هذه البيانات من الصور واستُبدلت بعناصر نائبة في النص.