
pfSense, Suricata, और ELK Stack के साथ एक संपूर्ण ब्लू टीम साइबर सुरक्षा प्रयोगशाला, जो नेटवर्क निगरानी और खतरे का पता लगाने के लिए है।
यह प्रयोगशाला परियोजना एक एकीकृत "ब्लू टीम" बुनियादी ढांचे के निर्माण का प्रदर्शन करती है, जो pfSense का उपयोग करके केंद्रीकृत नेटवर्क सुरक्षा, घुसपैठ का पता लगाने/रोकथाम प्रणाली (IDS/IPS), और सुरक्षा सूचना और घटना प्रबंधन (SIEM) पर केंद्रित है।
प्रयोगशाला वातावरण नेटवर्क विभाजन सिद्धांतों का उपयोग करके वर्चुअलाइज्ड सेटिंग (VMware) में डिज़ाइन किया गया है:
सुरक्षा सुनिश्चित करने के लिए, हमलावर और लक्ष्य मशीनों को अलग-अलग सबनेट में रखा गया है:
| उपकरण / इंटरफ़ेस | IP पता / नेटवर्क | उद्देश्य |
|---|
| pfSense WAN | 192.168.1.69/24 | बाह्य ट्रैफिक इंटरफ़ेस |
| pfSense LAN1 (LAN) | 192.168.10.1/24 | आंतरिक सुरक्षित नेटवर्क |
| pfSense OPT1 (हमला) | 192.168.20.1/24 | पृथक हमला नेटवर्क |
| Ubuntu Server (ELK) | 192.168.10.55 | SIEM निगरानी केंद्र |
| Windows (लक्ष्य) | 192.168.10.50 | आंतरिक नेटवर्क में लक्ष्य प्रणाली |
| Kali Linux (हमलावर) | 192.168.20.50 | अनुकरणीय बाह्य हमलावर |
Inline IPS (netmap) मोड में सक्षम किया गया है। स्थिरता के लिए, VM एडाप्टर प्रकार को E1000 पर सेट किया गया और Promiscuous mode सक्षम किया गया।emerging-exploit, emerging-scan, और emerging-malware नियम सेट का उपयोग करके डीप पैकेट निरीक्षण (DPI) लागू किया गया है।192.168.20.50) स्वचालित रूप से "Block Offenders" सूची में जोड़ दिया जाता है।Remote Syslog के माध्यम से 192.168.10.55 पर पोर्ट 5140 पर सर्वर को अग्रेषित किए जाते हैं। Suricata लॉग EVE JSON प्रारूप में निर्यात किए जाते हैं और Filebeat के माध्यम से ELK में शामिल किए जाते हैं।लैब सेटअप के दौरान प्रमुख चुनौतियाँ और लागू किए गए समाधान निम्नलिखित हैं:
OPT1) में स्थानांतरित कर दिया गया।Event ID 4625 लॉग उत्पन्न हो सकें।nmap -sS स्कैन तुरंत pfSense द्वारा पहचाने गए, और हमलावर का IP सफलतापूर्वक ब्लॉक कर दिया गया।Hydra का उपयोग करके Brute-force अनुकरण और Suricata चेतावनियाँ Kibana डैशबोर्ड के माध्यम से वास्तविक समय में सफलतापूर्वक निगरानी की गईं।नोट: यह परियोजना एक पूर्ण साइबर सुरक्षा प्रयोगशाला वातावरण है जो पूरी तरह शैक्षिक और व्यावहारिक उद्देश्यों के लिए बनाया गया है।