
ब्लू-टीम SIEM लैब: Wazuh 4.7.5 7 सिम्युलेटेड हमलों (SSH ब्रूट फोर्स, Slowloris DoS / CVE-2007-6750, वेब हमले) का पता लगा रहा है, जिसमें रीयल-टाइम MITRE ATT&CK मैपिंग है — 3,726+ अलर्ट।
एक अंत-से-अंत ब्लू-टीम प्रयोगशाला: एक Wazuh 4.7.5 SIEM जो 7 अनुकरणित हमलों का पता लगाता है — पोर्ट स्कैनिंग और SSH ब्रूट फोर्स से लेकर एक वास्तविक CVE शोषण (Slowloris DoS) तक — प्रत्येक घटना लॉग, अलर्ट और MITRE ATT&CK से वास्तविक समय में मैप की गई। दो वर्चुअल मशीनों पर शुरू से बनाया गया।
📄 पूर्ण रिपोर्ट: सभी 12 पृष्ठ (स्क्रीनशॉट सहित) इस पृष्ठ के नीचे इनलाइन प्रस्तुत किए गए हैं, या PDF डाउनलोड करें।
| VM | OS | भूमिका |
|---|---|---|
| SIEM Server | Ubuntu 26.04 LTS | Wazuh 4.7.5 + OpenSearch |
| Attacker | Kali Linux 2026.2 | हमला सिमुलेशन |
एक पृथक नेटवर्क में VMware Workstation 17 Player पर वर्चुअलाइज्ड।
mod_reqtimeout सक्षम करें।fail2ban तैनात करें, रूट लॉगिन अक्षम करें (PermitRootLogin no), और
SSH को डिफ़ॉल्ट पोर्ट 22 से हटाएँ।शैक्षिक उद्देश्यों के लिए एक पृथक प्रयोगशाला वातावरण में बनाया गया। Sarjan Patel द्वारा साइबर सुरक्षा पोर्टफोलियो का हिस्सा।
पूरी 12-पृष्ठ रिपोर्ट, इनलाइन प्रस्तुत (एक डाउनलोड करने योग्य PDF के रूप में भी उपलब्ध):
| # | हमला | उपकरण | परिणाम |
|---|
| 1 | पोर्ट स्कैन | Nmap (-sS -A) | पोर्ट 22 / 80 / 443 खुले पाए गए |
| 2 | SSH ब्रूट फोर्स | Hydra + rockyou | 128 असफल लॉगिन → ब्रूट-फोर्स अलर्ट |
| 3 | भेद्यता स्कैन | Nmap --script vuln | CVE-2007-6750 (Slowloris) मिला |
| 4 | Slowloris DoS | slowhttptest | 911 कनेक्शन होल्ड — Apache डाउन |
| 5 | SSH लॉगिन लूप | bash (50×) | ~200 अलर्ट / 30 सेकंड Wazuh में स्पाइक |
| 6 | वेब-एप्लिकेशन हमले | curl | डायरेक्टरी ट्रैवर्सल / SQLi / वेब-शेल प्रयास |
| 7 | सफल SSH लॉगिन | ssh | मान्य-खाता पहुँच + लॉगिन के बाद गणना |
| मीट्रिक | मान |
|---|
| कुल सुरक्षा अलर्ट | 3,726+ |
| प्रमाणीकरण विफलताएँ | 131 |
| खोजे गए CVE | 1 (CVE-2007-6750) |
| Slowloris शिखर कनेक्शन | 911 |
| अलर्ट स्पाइक (SSH लूप) | ~200 अलर्ट / 30 सेकंड |
| MITRE ATT&CK तकनीकें | 5 |
| तकनीक | नाम | द्वारा ट्रिगर |
|---|
| T1110 | Brute Force | Hydra SSH हमला |
| T1110.001 | Password Guessing | Hydra + SSH लूप |
| T1021.004 | Remote Services: SSH | SSH लॉगिन प्रयास |
| T1078 | Valid Accounts | सफल SSH लॉगिन |
| T1021 | Remote Services | लॉगिन के बाद गतिविधि |