
खतरा मॉडलिंग, IT-/OT-सेगमेंटेशन, Snort डिटेक्शन और एक Drupal-डिटेक्शन-प्रोफ़ाइल का पुनरुत्पादनीय सत्यापन।
यह रिपॉजिटरी विश्वविद्यालय संदर्भ से रक्षात्मक सुरक्षा कार्यों को सार्वजनिक रूप से पुनः प्रस्तुत करने योग्य रूप में एकत्रित करती है। केंद्र में पद्धति, प्रतिलिपि योग्य प्रयोगशालाएँ, सत्यापन और विकसित उपायों की सीमाएँ हैं – न कि पाठ्यक्रम सामग्री का प्रकाशन।
| परियोजना | सामग्री |
|---|
| थ्रेट मॉडलिंग | STRIDE विश्लेषण, MITRE-ATT&CK मैपिंग, सारगर्भित DFD और जोखिम रजिस्टर |
| IT-/OT-नेटवर्क विभाजन | iptables के साथ डिफ़ॉल्ट-डेनी गेटवे, लॉगिंग और नियंत्रित सत्यापन |
| Snort डिटेक्शन | रिकॉनिसेंस, ICMP और बार-बार SSH कनेक्शन के लिए नियम |
| CVE-2026-9082 डिटेक्शन लैब | सकारात्मक, पैच किए गए और अप्रभावित नकारात्मक नियंत्रण के साथ Nuclei प्रोफ़ाइल |
केस स्टडी जुड़े IT और OT सिस्टम के साथ एक अनामीकृत उत्पादन वातावरण की जाँच करती है। एसेट्स, संचार पथ और ट्रस्ट बाउंड्रीज़ दर्ज की जाती हैं, STRIDE के साथ विश्लेषण किया जाता है और MITRE ATT&CK एंटरप्राइज़ और ICS की प्रासंगिक तकनीकों से मैप किया जाता है। एक गुणात्मक जोखिम मॉडल विशेष रूप से लेटरल मूवमेंट और उत्पादन विफलताओं को प्राथमिकता देता है।
एक गेटवे कार्यालय और सिम्युलेटेड OT-/SCADA-सेगमेंट को अलग करता है। फ़ॉरवर्डिंग-नीति व्हाइटलिस्ट सिद्धांत का पालन करती है: स्थापित वापसी ट्रैफ़िक और स्पष्ट रूप से अनुमत सेवाएँ गुजरती हैं, अनधिकृत ट्रैफ़िक को DROP से पहले लॉग किया जाता है। Nmap, नियंत्रित परीक्षण ट्रैफ़िक, फ़ायरवॉल काउंटर और लॉग नियमों और वापसी मार्गों को सत्यापित करते हैं।
Snort कॉन्फ़िगरेशन एक उपयुक्त HOME_NET परिभाषित करता है और लैब में TCP-/UDP-रिकॉनिसेंस, OT-सेगमेंट के लिए ICMP और बार-बार SSH कनेक्शन प्रयासों का पता लगाता है। नियम डिटेक्शन इंजीनियरिंग प्रदर्शित करते हैं; उत्पादक नेटवर्क के लिए थ्रेशोल्ड मान समायोजित किए जाने चाहिए।
Nuclei टेम्पलेट को तीन स्थानीय इंस्टेंस के विरुद्ध जाँचा जाता है:
| लक्ष्य | डेटाबेस | अपेक्षा |
|---|---|---|
| कमजोर Drupal संस्करण | PostgreSQL | डिटेक्शन |
| पैच किया गया Drupal संस्करण | PostgreSQL | कोई डिटेक्शन नहीं |
| कमजोर Drupal संस्करण | MariaDB | कोई डिटेक्शन नहीं |
MariaDB इंस्टेंस एक महत्वपूर्ण नकारात्मक नियंत्रण है: यह सकारात्मक नियंत्रण के समान Drupal संस्करण का उपयोग करता है, लेकिन PostgreSQL-विशिष्ट क्वेरी पथ से प्रभावित नहीं होता है। इससे जाँच की जाती है कि क्या प्रोफ़ाइल केवल एक संस्करण पहचानकर्ता से अधिक प्रदर्शन करती है।
iptables · Snort · Nuclei · Docker Compose · Drupal · PostgreSQL · MariaDB
मेरे कार्य में विशेष रूप से शामिल थे:
iptables और Snort नियमों का विकास और परीक्षण;उप-परियोजनाएँ आवश्यकताओं, कॉन्फ़िगरेशन और परीक्षण चरणों का दस्तावेज़ीकरण करती हैं। Drupal लैब Docker Compose और Nuclei का उपयोग करता है; विभाजन लैब को प्रशासनिक अधिकारों वाले पृथक Linux सिस्टम या VM की आवश्यकता होती है। लंबे HTTP कच्चे प्रतिक्रियाएँ और डेस्कटॉप मेटाडेटा जानबूझकर सार्वजनिक साक्ष्य का हिस्सा नहीं हैं।
सक्रिय जाँच केवल अपने या स्पष्ट रूप से अधिकृत सिस्टम के विरुद्ध की जा सकती है। Nuclei प्रोफ़ाइल डिटेक्शन-उन्मुख है, कोई डेटा निकालती नहीं है और कोई एप्लिकेशन प्रविष्टि नहीं बदलती है। गैर-विनाशकारी अनुरोध भी लॉग उत्पन्न कर सकते हैं। फ़ायरवॉल स्क्रिप्ट केवल पृथक लैब में चलाई जानी चाहिए, क्योंकि वे सक्रिय नियमों को प्रतिस्थापित करती हैं।
ये कार्य THWS में एक सुरक्षा संचालन मॉड्यूल के ढांचे के भीतर बनाए गए थे। प्रकाशित किए जाते हैं नए रूप में लिखे गए स्वयं के विश्लेषण और लैब आर्टिफैक्ट, न कि कार्य विवरण, व्याख्यान स्लाइड, प्रदान किए गए नेटवर्क आरेख या पूर्ण सबमिशन।