Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
siem-threat-detection-lab — Blue-Team-SIEM-Labor: Wazuh 4.7.5 erkennt 7 simulierte Angriffe (SSH-Brute-Force, Slowloris-DoS / CVE-2007-6750, Web-Angriffe) mit Echtzeit-Zuordnung zu MITRE ATT&CK — 3.726+ Alarme. | Kitploit
Tools/GitHubGitHub/sarjanpatel22/siem-threat-detection-lab
DefensivwerkzeugeSchwachstellenanalyseNetzwerksicherheitBedrohungsanalyseEinbruchserkennungLernen & BildungIncident ResponseLog-AnalyseLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubsarjanpatel22/siem-threat-detection-lab

siem-threat-detection-lab

Blue-Team-SIEM-Labor: Wazuh 4.7.5 erkennt 7 simulierte Angriffe (SSH-Brute-Force, Slowloris-DoS / CVE-2007-6750, Web-Angriffe) mit Echtzeit-Zuordnung zu MITRE ATT&CK — 3.726+ Alarme.

Repository anzeigen
4vor 2 MonatenNoch nicht geprüft
Teilen

🛡️ SIEM + Bedrohungserkennungslabor

Wazuh Kali Linux MITRE ATT&CK Status

Ein durchgängiges Blue-Team-Labor: eine Wazuh 4.7.5-SIEM erkennt 7 simulierte Angriffe — vom Portscan und SSH-Brute-Force bis hin zu einem echten CVE-Exploit (Slowloris-DoS) — wobei jedes Ereignis protokolliert, alarmiert und in Echtzeit auf MITRE ATT&CK abgebildet wird. Von Grund auf auf zwei virtuellen Maschinen aufgebaut.

📄 Vollständiger Bericht: Alle 12 Seiten (mit Screenshots) werden am Ende dieser Seite inline angezeigt, oder PDF herunterladen.


🧱 Laborarchitektur

VMOSRolle
SIEM-ServerUbuntu 26.04 LTSWazuh 4.7.5 + OpenSearch
AngreiferKali Linux 2026.2Angriffssimulation

Virtualisiert auf VMware Workstation 17 Player in einem isolierten Netzwerk.


⚔️ Simulierte & erkannte Angriffe

#AngriffWerkzeugeErgebnis
1PortscanNmap (-sS -A)Offene Ports 22 / 80 / 443 entdeckt
2SSH-Brute-ForceHydra + rockyou128 fehlgeschlagene Anmeldungen → Brute-Force-Alarm
3SchwachstellenscanNmap --script vulnCVE-2007-6750 (Slowloris) gefunden
4Slowloris-DoSslowhttptest911 gehaltene Verbindungen — Apache lahmgelegt
5SSH-Anmeldeschleifebash (50×)~200 Alarme / 30-s-Spitze in Wazuh
6Web-App-AngriffecurlDirectory-Traversal-/SQLi-/Web-Shell-Versuche
7Erfolgreiche SSH-AnmeldungsshZugriff mit gültigem Konto + Post-Login-Enumeration

📊 Erkennungsergebnisse

KennzahlWert
Sicherheitswarnungen insgesamt3,726+
Fehlgeschlagene Authentifizierungen131
Entdeckte CVEs1 (CVE-2007-6750)
Slowloris-Spitzenverbindungen911
Alarmspitze (SSH-Schleife)~200 Alarme / 30 s
MITRE-ATT&CK-Techniken5

🎯 MITRE ATT&CK-Abdeckung

TechnikNameAusgelöst durch
T1110Brute ForceHydra-SSH-Angriff
T1110.001PasswortratenHydra + SSH-Schleife
T1021.004Remotedienste: SSHSSH-Anmeldeversuche
T1078Gültige KontenErfolgreiche SSH-Anmeldung
T1021RemotediensteAktivität nach der Anmeldung

🔧 Wichtigste Erkenntnisse & empfohlene Korrekturen

  • CVE-2007-6750 (Slowloris) — Apache durch 911 gehaltene Verbindungen lahmgelegt → mod_reqtimeout aktivieren.
  • SSH-Brute-Force / Exposition — fail2ban einsetzen, Root-Login deaktivieren (PermitRootLogin no) und SSH vom Standardport 22 verschieben.

💡 Erfahrungen

  • Eine echte SIEM aufzusetzen ist nicht trivial: Zertifikatshandhabung, OS-Kompatibilität (Ubuntu 26.04 vs. Wazuh 4.7.5) und die Verwaltung von Anmeldeinformationen erforderten echte Fehlersuche.
  • Angriffe hinterlassen klare Signaturen — selbst ohne kritische Level-12-Alarme sind Brute-Force, DoS und Anmeldedatenzugriff anhand von Alarmmustern und Verlaufsdiagrammen erkennbar.

Für Bildungszwecke in einer isolierten Laborumgebung erstellt. Teil eines Cybersecurity-Portfolios von Sarjan Patel.


📄 Full Report

Der vollständige 12-seitige Bericht, inline dargestellt (auch als herunterladbares PDF verfügbar):

Berichtsseite 1 — Übersicht Berichtsseite 2 Berichtsseite 3 Berichtsseite 4 Berichtsseite 5 Berichtsseite 6 Berichtsseite 7 Berichtsseite 8 Berichtsseite 9 Berichtsseite 10 Berichtsseite 11 Berichtsseite 12

Tool herunterladen