
Casos prácticos de seguridad de la información: despliegue de SIEM Wazuh y explotación de CVE-2021-41773
Estudiante de segundo año, Instituto de Ciencias de la Computación y Ciberseguridad, Universidad Politécnica de San Petersburgo Pedro el Grande, especialidad 10.03.01 «Seguridad de la información».
Como parte de la práctica educativa (de iniciación) en Positive Technologies JSC, se realizaron dos casos prácticos. A continuación se presentan sus descripciones en formato de materiales técnicos, sin el estilo propio de un informe académico.
Los trabajos prácticos se realizaron en grupo: V. V. Bandurko, G. V. Usoltsev, A. S. Ustyantsev.
Despliegue de Wazuh, creación de una regla de detección personalizada, configuración de la plantilla de índice, conexión del agente y elaboración de visualizaciones de los ataques al servidor.
Stack: Ubuntu Server, Wazuh (Server / Indexer / Dashboard), OpenSearch DSL, reglas XML de Wazuh.
Compilación de la versión vulnerable de Apache 2.4.49 desde el código fuente, reproducción del Path Traversal que deriva en RCE, verificación de las medidas de mitigación y análisis de las razones por las que el primer parche oficial no cerró completamente la vulnerabilidad.
Stack: Apache HTTP Server, mod_cgid, curl, PowerShell.
En los informes académicos originales, las capturas de pantalla contenían la dirección IP real del servidor de pruebas, la contraseña de administrador generada automáticamente y la clave de autenticación del agente. Antes de la publicación, estos datos se eliminaron de las imágenes y se sustituyeron por marcadores de posición en el texto.