IDS/IPS प्रयोगशाला - Apache ActiveMQ को RCE हमलों से बचाना
यह परियोजना मूल्यांकन करती है कि कैसे IDS और IPS तंत्र एक नियंत्रित प्रयोगशाला वातावरण में Apache ActiveMQ की कमजोरी CVE-2023-46604 के शोषण का पता लगा सकते हैं और उसे रोक सकते हैं।
परियोजना अवलोकन
प्रयोगशाला को एक यथार्थवादी हमला-और-बचाव कार्यप्रवाह का अनुकरण करने के लिए अलग-अलग हमलावर, गेटवे और पीड़ित प्रणालियों के साथ डिज़ाइन किया गया था। परियोजना में कमजोरी की खोज, मैन्युअल सत्यापन, शोषण और शमन शामिल है।
मेरा कार्य
- प्रयोगशाला वातावरण का निर्माण और परीक्षण किया
- GVM और Nmap का उपयोग करके लक्ष्य को स्कैन किया
- Metasploit का उपयोग करके हमले का अनुकरण किया
- Snort IDS/IPS के साथ पहचान लागू की
- iptables और UFW का उपयोग करके रोकथाम नियंत्रण लागू किए
- व्यावहारिक परीक्षण और लॉग विश्लेषण के माध्यम से शमन को मान्य किया
मुख्य प्रौद्योगिकियाँ
- GVM
- Nmap
- Metasploit
- Snort
- iptables
- UFW
- Ubuntu Server
- Kali Linux
मुख्य बिंदु
- Apache ActiveMQ RCE हमले का अनुकरण किया (CVE-2023-46604)
- कमजोर सेवा संस्करण को मैन्युअल रूप से सत्यापित किया
- Snort के साथ दुर्भावनापूर्ण ट्रैफ़िक का पता लगाया
- फ़ायरवॉल नियंत्रणों से हमले के ट्रैफ़िक को अवरुद्ध किया
- तैनात सुरक्षा उपायों की प्रभावशीलता का मूल्यांकन किया
पूर्ण रिपोर्ट
देखें: DangTrungNguyen_22BA13239_FinalReport.pdf