Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CyberDefense-Lab — pfSense, Suricata, और ELK Stack के साथ एक संपूर्ण ब्लू टीम साइबर सुरक्षा प्रयोगशाला, जो नेटवर्क निगरानी और खतरे का पता लगाने के लिए है। | Kitploit
उपकरण/GitHubGitHub/umidguluzada/cyberdefense-lab
भेद्यता स्कैनरआईडीएस/आईपीएस से बचनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगघुसपैठ का पता लगानालर्निंग और शिक्षालॉग विश्लेषणलैब और अभ्यास
GitHubumidguluzada/cyberdefense-lab

CyberDefense-Lab

pfSense, Suricata, और ELK Stack के साथ एक संपूर्ण ब्लू टीम साइबर सुरक्षा प्रयोगशाला, जो नेटवर्क निगरानी और खतरे का पता लगाने के लिए है।

रिपॉजिटरी देखें
55423 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

साइबर सुरक्षा प्रयोगशाला: ब्लू टीम बुनियादी ढांचा और नेटवर्क रक्षा

यह प्रयोगशाला परियोजना एक एकीकृत "ब्लू टीम" बुनियादी ढांचे के निर्माण का प्रदर्शन करती है, जो pfSense का उपयोग करके केंद्रीकृत नेटवर्क सुरक्षा, घुसपैठ का पता लगाने/रोकथाम प्रणाली (IDS/IPS), और सुरक्षा सूचना और घटना प्रबंधन (SIEM) पर केंद्रित है।


1. पर्यावरण विन्यास और नेटवर्क आर्किटेक्चर

प्रयोगशाला वातावरण नेटवर्क विभाजन सिद्धांतों का उपयोग करके वर्चुअलाइज्ड सेटिंग (VMware) में डिज़ाइन किया गया है:

वर्चुअल मशीन विनिर्देश

  • pfSense (फ़ायरवॉल): 1 GB RAM, 4 vCPU | नेटवर्क एडाप्टर: Bridged + VMnet1 + VMnet2
  • Ubuntu Server (ELK): 192.168.10.55 | 2-4 GB RAM (Elasticsearch के लिए न्यूनतम संसाधन आवंटन के साथ)
  • Windows (लक्ष्य): 4 GB RAM, 4 vCPU | नेटवर्क एडाप्टर: VMnet1 (LAN)
  • Kali Linux (हमलावर): 2 GB RAM, 4 vCPU | नेटवर्क एडाप्टर: VMnet2 (OPT1/हमला)

नेटवर्क इंटरफेस और IP आवंटन

सुरक्षा सुनिश्चित करने के लिए, हमलावर और लक्ष्य मशीनों को अलग-अलग सबनेट में रखा गया है:

उपकरण / इंटरफ़ेसIP पता / नेटवर्कउद्देश्य
pfSense WAN192.168.1.69/24बाह्य ट्रैफिक इंटरफ़ेस
pfSense LAN1 (LAN)192.168.10.1/24आंतरिक सुरक्षित नेटवर्क
pfSense OPT1 (हमला)192.168.20.1/24पृथक हमला नेटवर्क
Ubuntu Server (ELK)192.168.10.55SIEM निगरानी केंद्र
Windows (लक्ष्य)192.168.10.50आंतरिक नेटवर्क में लक्ष्य प्रणाली
Kali Linux (हमलावर)192.168.20.50अनुकरणीय बाह्य हमलावर

2. सुरक्षा और रक्षा तंत्र

Suricata IDS/IPS विन्यास

  • संचालन मोड: खतरों को रोकने के लिए Suricata Inline IPS (netmap) मोड में सक्षम किया गया है। स्थिरता के लिए, VM एडाप्टर प्रकार को E1000 पर सेट किया गया और Promiscuous mode सक्षम किया गया।
  • नियम सेट: emerging-exploit, emerging-scan, और emerging-malware नियम सेट का उपयोग करके डीप पैकेट निरीक्षण (DPI) लागू किया गया है।
  • कस्टम नियम: यदि 10 सेकंड के भीतर लक्ष्य की ओर 20+ SYN कनेक्शन प्रयासों का पता चलता है, तो "Nmap Scan" चेतावनी ट्रिगर होती है, और हमलावर का IP (192.168.20.50) स्वचालित रूप से "Block Offenders" सूची में जोड़ दिया जाता है।

SIEM (Elastic Stack) और लॉग प्रबंधन

  • लॉग अग्रेषण: pfSense लॉग Remote Syslog के माध्यम से 192.168.10.55 पर पोर्ट 5140 पर सर्वर को अग्रेषित किए जाते हैं। Suricata लॉग EVE JSON प्रारूप में निर्यात किए जाते हैं और Filebeat के माध्यम से ELK में शामिल किए जाते हैं।
  • Windows ऑडिट नीति: विंडोज मशीन पर "Audit Logon Events" (Event ID 4625) सक्रिय किया गया ताकि SIEM में विफल लॉगिन (Brute-Force) प्रयासों की ट्रैकिंग संभव हो सके।

3. परीक्षण, सत्यापन और समस्या निवारण

लैब सेटअप के दौरान प्रमुख चुनौतियाँ और लागू किए गए समाधान निम्नलिखित हैं:

  • समस्या: हमले फ़ायरवॉल या Suricata में दिखाई नहीं दे रहे थे।
    • समाधान: हमलावर (Kali) और लक्ष्य (Windows) एक ही सबनेट पर थे, जिससे ट्रैफिक फ़ायरवॉल के माध्यम से गुज़रने से रुक गया। Kali को एक अलग पृथक इंटरफ़ेस (OPT1) में स्थानांतरित कर दिया गया।
  • समस्या: Brute-force हमले SIEM में दिखाई नहीं दे रहे थे।
    • समाधान: विंडोज स्थानीय सुरक्षा नीति में ऑडिट नीतियों को सक्षम किया गया ताकि Event ID 4625 लॉग उत्पन्न हो सकें।
  • समस्या: डेटा प्रवाह के दौरान ELK सर्वर क्रैश हो रहा था।
    • समाधान: होस्ट मशीन और Elasticsearch के लिए Java वर्चुअल मशीन (JVM) के लिए RAM आवंटन को 2-4 GB तक बढ़ा दिया गया।

4. परियोजना सत्यापन परिदृश्य

  1. नेटवर्क कनेक्टिविटी: pfSense के माध्यम से रूटिंग सत्यापित की गई, जिसमें अंतर-नेटवर्क ट्रैफिक और अलगाव नियमों की पुष्टि हुई।
  2. हमला अनुकरण: Kali Linux से nmap -sS स्कैन तुरंत pfSense द्वारा पहचाने गए, और हमलावर का IP सफलतापूर्वक ब्लॉक कर दिया गया।
  3. निगरानी: Hydra का उपयोग करके Brute-force अनुकरण और Suricata चेतावनियाँ Kibana डैशबोर्ड के माध्यम से वास्तविक समय में सफलतापूर्वक निगरानी की गईं।

नोट: यह परियोजना एक पूर्ण साइबर सुरक्षा प्रयोगशाला वातावरण है जो पूरी तरह शैक्षिक और व्यावहारिक उद्देश्यों के लिए बनाया गया है।

टूल डाउनलोड करें