
सूचना सुरक्षा के व्यावहारिक मामले: SIEM Wazuh की तैनाती और CVE-2021-41773 का शोषण
द्वितीय वर्ष का छात्र, कंप्यूटर विज्ञान और साइबर सुरक्षा संस्थान, पीटर द ग्रेट सेंट पीटर्सबर्ग पॉलिटेक्निक यूनिवर्सिटी (SPbPU), अध्ययन क्षेत्र 10.03.01 «सूचना सुरक्षा»।
शैक्षिक (परिचयात्मक) अभ्यास के दौरान जेएससी «पॉज़िटिव टेक्नोलॉजीज़» में दो व्यावहारिक केस पूरे किए गए। नीचे उनका विवरण तकनीकी सामग्री के प्रारूप में दिया गया है, बिना उस स्वरूप के जो शैक्षिक रिपोर्ट की विशेषता है।
व्यावहारिक कार्य एक अध्ययन समूह के रूप में किए गए: बंदुरको वी. वी., उसोल्त्सेव जी. वी., उस्त्यांत्सेव ए. एस.
Wazuh की तैनाती, कस्टम डिटेक्शन नियम का निर्माण, इंडेक्स टेम्पलेट का कॉन्फ़िगरेशन, एजेंट कनेक्ट करना और सर्वर पर हमलों का विज़ुअलाइज़ेशन तैयार करना।
स्टैक: Ubuntu Server, Wazuh (Server / Indexer / Dashboard), OpenSearch DSL, Wazuh XML नियम।
Apache 2.4.49 के कमजोर संस्करण को सोर्स कोड से बनाना, RCE में परिवर्तित होने वाले Path Traversal का पुनरुत्पादन, निवारण उपायों की जाँच और उन कारणों का विश्लेषण जिनके कारण पहला आधिकारिक पैच कमजोरी को पूरी तरह से बंद नहीं कर सका।
स्टैक: Apache HTTP Server, mod_cgid, curl, PowerShell।
मूल शैक्षिक रिपोर्टों में स्क्रीनशॉट पर टेस्ट सर्वर का वास्तविक IP पता, स्वचालित रूप से उत्पन्न एडमिनिस्ट्रेटर पासवर्ड और एजेंट की प्रमाणीकरण कुंजी मौजूद थी। प्रकाशन से पहले इन डेटा को छवियों से हटा दिया गया है और टेक्स्ट में प्लेसहोल्डर से बदल दिया गया है।