
مختبر أمن سيبراني متكامل لفريق Blue Team يضم pfSense وSuricata وELK Stack لمراقبة الشبكة واكتشاف التهديدات.
يعرض هذا المشروع المخبري إنشاء بنية تحتية متكاملة لـ "الفريق الأزرق"، مع التركيز على أمن الشبكة المركزي، وأنظمة كشف/منع التسلل (IDS/IPS)، وإدارة معلومات وأحداث الأمن (SIEM) باستخدام pfSense.
تم تصميم بيئة المختبر في إعداد افتراضي (VMware) باستخدام مبادئ تقسيم الشبكة:
لضمان الأمان، تم وضع جهازي المهاجم والضحية في شبكات فرعية منفصلة:
| الجهاز / الواجهة | عنوان IP / الشبكة | الغرض |
|---|
| pfSense WAN | 192.168.1.69/24 | واجهة حركة المرور الخارجية |
| pfSense LAN1 (LAN) | 192.168.10.1/24 | الشبكة الداخلية الآمنة |
| pfSense OPT1 (ATTACK) | 192.168.20.1/24 | شبكة هجوم معزولة |
| Ubuntu Server (ELK) | 192.168.10.55 | مركز مراقبة SIEM |
| Windows (Victim) | 192.168.10.50 | النظام المستهدف في الشبكة الداخلية |
| Kali Linux (Attacker) | 192.168.20.50 | مهاجم خارجي محاكى |
Inline IPS (netmap) لحظر التهديدات. وللحصول على الاستقرار، تم ضبط نوع محول VM على E1000 مع تفعيل Promiscuous mode.emerging-exploit وemerging-scan وemerging-malware.192.168.20.50) تلقائيًا إلى قائمة "Block Offenders".Remote Syslog إلى الخادم على 192.168.10.55 على المنفذ 5140. يتم تصدير سجلات Suricata بتنسيق EVE JSON وإدخالها إلى ELK عبر Filebeat.تشمل أبرز التحديات والحلول المنفذة أثناء إعداد المختبر ما يلي:
OPT1).Event ID 4625.nmap -sS من Kali Linux فورًا بواسطة pfSense، وتم حظر عنوان IP الخاص بالمهاجم بنجاح.Hydra وتنبيهات Suricata بنجاح في الوقت الفعلي عبر لوحة معلومات Kibana.ملاحظة: هذا المشروع عبارة عن بيئة مختبر أمن سيبراني متكاملة أُعدت حصريًا للأغراض التعليمية والعملية.