
Cas pratiques de cybersécurité : déploiement du SIEM Wazuh et exploitation de CVE-2021-41773
Étudiant en 2e année, Institut des sciences informatiques et de la cybersécurité, Université polytechnique Pierre le Grand de Saint-Pétersbourg, filière 10.03.01 « Sécurité de l'information ».
Dans le cadre d'un stage pédagogique (d'initiation) effectué à la société par actions « Positive Technologies », deux cas pratiques ont été réalisés. Vous trouverez ci-dessous leur description sous forme de documents techniques, sans la mise en forme propre à un rapport pédagogique.
Les travaux pratiques ont été réalisés au sein du groupe d'étude : V. V. Bandurko, G. V. Usoltsev, A. S. Ustyantsev.
Déploiement de Wazuh, création d'une règle de détection personnalisée, configuration du modèle d'index, connexion de l'agent et création d'une visualisation des attaques contre le serveur.
Stack : Ubuntu Server, Wazuh (Server / Indexer / Dashboard), OpenSearch DSL, règles XML de Wazuh.
Compilation de la version vulnérable d'Apache 2.4.49 à partir du code source, reproduction d'un Path Traversal évoluant vers un RCE, vérification des mesures de remédiation et analyse des raisons pour lesquelles le premier correctif officiel n'a pas corrigé entièrement la vulnérabilité.
Stack : Apache HTTP Server, mod_cgid, curl, PowerShell.
Dans les rapports pédagogiques d'origine, les captures d'écran contenaient l'adresse IP réelle du serveur de test, le mot de passe administrateur généré automatiquement et la clé d'authentification de l'agent. Avant publication, ces données ont été supprimées des images et remplacées par des placeholders dans le texte.