Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
security-operations-labs — खतरा मॉडलिंग, IT-/OT-सेगमेंटेशन, Snort डिटेक्शन और एक Drupal-डिटेक्शन-प्रोफ़ाइल का पुनरुत्पादनीय सत्यापन। | Kitploit
उपकरण/GitHubGitHub/elihiho/security-operations-labs
भेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षाखतरा खुफियाघुसपैठ का पता लगानालर्निंग और शिक्षाचयनित संसाधनलैब और अभ्यास
GitHubelihiho/security-operations-labs

security-operations-labs

खतरा मॉडलिंग, IT-/OT-सेगमेंटेशन, Snort डिटेक्शन और एक Drupal-डिटेक्शन-प्रोफ़ाइल का पुनरुत्पादनीय सत्यापन।

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सुरक्षा संचालन प्रयोगशालाएँ

अवलोकन

यह रिपॉजिटरी विश्वविद्यालय संदर्भ से रक्षात्मक सुरक्षा कार्यों को सार्वजनिक रूप से पुनः प्रस्तुत करने योग्य रूप में एकत्रित करती है। केंद्र में पद्धति, प्रतिलिपि योग्य प्रयोगशालाएँ, सत्यापन और विकसित उपायों की सीमाएँ हैं – न कि पाठ्यक्रम सामग्री का प्रकाशन।

शामिल परियोजनाएँ

परियोजनासामग्री
थ्रेट मॉडलिंगSTRIDE विश्लेषण, MITRE-ATT&CK मैपिंग, सारगर्भित DFD और जोखिम रजिस्टर
IT-/OT-नेटवर्क विभाजनiptables के साथ डिफ़ॉल्ट-डेनी गेटवे, लॉगिंग और नियंत्रित सत्यापन
Snort डिटेक्शनरिकॉनिसेंस, ICMP और बार-बार SSH कनेक्शन के लिए नियम
CVE-2026-9082 डिटेक्शन लैबसकारात्मक, पैच किए गए और अप्रभावित नकारात्मक नियंत्रण के साथ Nuclei प्रोफ़ाइल

थ्रेट मॉडलिंग

केस स्टडी जुड़े IT और OT सिस्टम के साथ एक अनामीकृत उत्पादन वातावरण की जाँच करती है। एसेट्स, संचार पथ और ट्रस्ट बाउंड्रीज़ दर्ज की जाती हैं, STRIDE के साथ विश्लेषण किया जाता है और MITRE ATT&CK एंटरप्राइज़ और ICS की प्रासंगिक तकनीकों से मैप किया जाता है। एक गुणात्मक जोखिम मॉडल विशेष रूप से लेटरल मूवमेंट और उत्पादन विफलताओं को प्राथमिकता देता है।

IT-/OT-नेटवर्क विभाजन

एक गेटवे कार्यालय और सिम्युलेटेड OT-/SCADA-सेगमेंट को अलग करता है। फ़ॉरवर्डिंग-नीति व्हाइटलिस्ट सिद्धांत का पालन करती है: स्थापित वापसी ट्रैफ़िक और स्पष्ट रूप से अनुमत सेवाएँ गुजरती हैं, अनधिकृत ट्रैफ़िक को DROP से पहले लॉग किया जाता है। Nmap, नियंत्रित परीक्षण ट्रैफ़िक, फ़ायरवॉल काउंटर और लॉग नियमों और वापसी मार्गों को सत्यापित करते हैं।

Snort डिटेक्शन

Snort कॉन्फ़िगरेशन एक उपयुक्त HOME_NET परिभाषित करता है और लैब में TCP-/UDP-रिकॉनिसेंस, OT-सेगमेंट के लिए ICMP और बार-बार SSH कनेक्शन प्रयासों का पता लगाता है। नियम डिटेक्शन इंजीनियरिंग प्रदर्शित करते हैं; उत्पादक नेटवर्क के लिए थ्रेशोल्ड मान समायोजित किए जाने चाहिए।

CVE-2026-9082 डिटेक्शन लैब

Nuclei टेम्पलेट को तीन स्थानीय इंस्टेंस के विरुद्ध जाँचा जाता है:

लक्ष्यडेटाबेसअपेक्षा
कमजोर Drupal संस्करणPostgreSQLडिटेक्शन
पैच किया गया Drupal संस्करणPostgreSQLकोई डिटेक्शन नहीं
कमजोर Drupal संस्करणMariaDBकोई डिटेक्शन नहीं

MariaDB इंस्टेंस एक महत्वपूर्ण नकारात्मक नियंत्रण है: यह सकारात्मक नियंत्रण के समान Drupal संस्करण का उपयोग करता है, लेकिन PostgreSQL-विशिष्ट क्वेरी पथ से प्रभावित नहीं होता है। इससे जाँच की जाती है कि क्या प्रोफ़ाइल केवल एक संस्करण पहचानकर्ता से अधिक प्रदर्शन करती है।

प्रौद्योगिकियाँ

iptables · Snort · Nuclei · Docker Compose · Drupal · PostgreSQL · MariaDB

मेरा योगदान

मेरे कार्य में विशेष रूप से शामिल थे:

  • थ्रेट और जोखिम विश्लेषण;
  • एक सारगर्भित डेटा-फ्लो आरेख और अनामीकृत जोखिम रजिस्टर;
  • iptables और Snort नियमों का विकास और परीक्षण;
  • परीक्षण अवधारणा और अनामीकृत मूल्यांकन;
  • Nuclei टेम्पलेट का विकास;
  • सकारात्मक और दो नकारात्मक नियंत्रणों के साथ तीन-इंस्टेंस सत्यापन;
  • फ़ॉल्स-पॉज़िटिव/फ़ॉल्स-नेगेटिव विश्लेषण; साथ ही
  • सीखे गए पाठों का दस्तावेज़ीकरण।

प्रतिलिपि योग्यता

उप-परियोजनाएँ आवश्यकताओं, कॉन्फ़िगरेशन और परीक्षण चरणों का दस्तावेज़ीकरण करती हैं। Drupal लैब Docker Compose और Nuclei का उपयोग करता है; विभाजन लैब को प्रशासनिक अधिकारों वाले पृथक Linux सिस्टम या VM की आवश्यकता होती है। लंबे HTTP कच्चे प्रतिक्रियाएँ और डेस्कटॉप मेटाडेटा जानबूझकर सार्वजनिक साक्ष्य का हिस्सा नहीं हैं।

सुरक्षा और नैतिकता

सक्रिय जाँच केवल अपने या स्पष्ट रूप से अधिकृत सिस्टम के विरुद्ध की जा सकती है। Nuclei प्रोफ़ाइल डिटेक्शन-उन्मुख है, कोई डेटा निकालती नहीं है और कोई एप्लिकेशन प्रविष्टि नहीं बदलती है। गैर-विनाशकारी अनुरोध भी लॉग उत्पन्न कर सकते हैं। फ़ायरवॉल स्क्रिप्ट केवल पृथक लैब में चलाई जानी चाहिए, क्योंकि वे सक्रिय नियमों को प्रतिस्थापित करती हैं।

निष्कर्ष

  • जोखिम मान केवल दस्तावेज़ित मान्यताओं और व्यावसायिक संदर्भ के साथ उपयोगी होते हैं।
  • विभाजन में रूटिंग और वापसी ट्रैफ़िक शामिल होना चाहिए और व्यावहारिक रूप से परीक्षण किया जाना चाहिए।
  • डिटेक्शन नियमों को सकारात्मक और नकारात्मक नियंत्रण की आवश्यकता होती है।
  • त्रुटि-आधारित डिटेक्शन सटीक हो सकती है, लेकिन दबाए गए त्रुटि संदेशों पर फ़ॉल्स नेगेटिव उत्पन्न कर सकती है।

विश्वविद्यालय संदर्भ

ये कार्य THWS में एक सुरक्षा संचालन मॉड्यूल के ढांचे के भीतर बनाए गए थे। प्रकाशित किए जाते हैं नए रूप में लिखे गए स्वयं के विश्लेषण और लैब आर्टिफैक्ट, न कि कार्य विवरण, व्याख्यान स्लाइड, प्रदान किए गए नेटवर्क आरेख या पूर्ण सबमिशन।

टूल डाउनलोड करें