Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/sarjanpatel22/siem-threat-detection-lab
Outils DéfensifsAnalyse des VulnérabilitésSécurité RéseauRenseignement sur les MenacesDétection d'IntrusionApprentissage et ÉducationRéponse aux IncidentsAnalyse de JournauxLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubsarjanpatel22/siem-threat-detection-lab

siem-threat-detection-lab

Laboratoire SIEM pour l'équipe bleue : Wazuh 4.7.5 détectant 7 attaques simulées (bruteforce SSH, déni de service Slowloris / CVE-2007-6750, attaques web) avec cartographie MITRE ATT&CK en temps réel — plus de 3 726 alertes.

Voir le dépôt
il y a 1 moisPas encore vérifié

🛡️ Laboratoire SIEM + Détection de menaces

Wazuh Kali Linux MITRE ATT&CK Status

Un laboratoire blue-team complet : un SIEM Wazuh 4.7.5 détectant 7 attaques simulées — du scan de ports et du brute force SSH à un véritable exploit CVE (Slowloris DoS) — avec chaque événement journalisé, alerté et cartographié sur MITRE ATT&CK en temps réel. Construit de zéro sur deux machines virtuelles.

📄 Rapport complet : les 12 pages (avec captures d'écran) sont affichées en ligne au bas de cette page, ou téléchargez le PDF.


🧱 Architecture du laboratoire

VMOSRôle
Serveur SIEMUbuntu 26.04 LTSWazuh 4.7.5 + OpenSearch
AttaquantKali Linux 2026.2Simulation d'attaques

Virtualisé sur VMware Workstation 17 Player dans un réseau isolé.


⚔️ Attaques simulées et détectées


📊 Résultats de détection

🎯 Couverture MITRE ATT&CK


🔧 Constats clés et correctifs recommandés

  • CVE-2007-6750 (Slowloris) — Apache mis hors service par 911 connexions maintenues → activer mod_reqtimeout.
  • Brute force / exposition SSH — déployer fail2ban, désactiver la connexion root (PermitRootLogin no), et déplacer SSH hors du port 22 par défaut.

💡 Leçons apprises

  • Mettre en place un véritable SIEM n'est pas trivial : la gestion des certificats, la compatibilité OS (Ubuntu 26.04 vs Wazuh 4.7.5), et la gestion des identifiants ont toutes nécessité un véritable dépannage.
  • Les attaques laissent des signatures claires — même sans alertes critiques de niveau 12, le brute force, le déni de service et l'accès aux identifiants sont identifiables via les motifs d'alerte et les graphiques d'évolution.

Conçu à des fins éducatives dans un environnement de laboratoire isolé. Faisant partie d'un portfolio en cybersécurité par Sarjan Patel.


📄 Rapport complet

Le rapport complet de 12 pages, affiché en ligne (également disponible en PDF téléchargeable) :

Rapport page 1 — aperçu Rapport page 2 Rapport page 3 Rapport page 4 Rapport page 5 Rapport page 6 Rapport page 7 Rapport page 8 Rapport page 9 Rapport page 10 Rapport page 11 Rapport page 12

Télécharger l’outil
#AttaqueOutilRésultat
1Scan de portsNmap (-sS -A)Ports 22 / 80 / 443 découverts
2Brute force SSHHydra + rockyou128 connexions échouées → alerte brute force
3Scan de vulnérabilitésNmap --script vulnCVE-2007-6750 (Slowloris) trouvé
4Slowloris DoSslowhttptest911 connexions maintenues — Apache mis hors service
5Boucle de connexion SSHbash (50×)~200 alertes / pic de 30 s dans Wazuh
6Attaques d'applications webcurlTentatives de directory traversal / SQLi / web-shell
7Connexion SSH réussiesshAccès via compte valide + énumération post-connexion
MétriqueValeur
Total des alertes de sécurité3 726+
Échecs d'authentification131
CVE découverts1 (CVE-2007-6750)
Connexions maximales Slowloris911
Pic d'alertes (boucle SSH)~200 alertes / 30 s
Techniques MITRE ATT&CK5
TechniqueNomDéclenché par
T1110Brute ForceAttaque Hydra SSH
T1110.001Devinette de mot de passeBoucle Hydra + SSH
T1021.004Services distants : SSHTentatives de connexion SSH
T1078Comptes validesConnexion SSH réussie
T1021Services distantsActivité post-connexion