Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
siem-threat-detection-lab — Laboratorio SIEM per blue team: Wazuh 4.7.5 rileva 7 attacchi simulati (forza bruta SSH, Slowloris DoS / CVE-2007-6750, attacchi web) con mappatura MITRE ATT&CK in tempo reale — 3.726+ avvisi. | Kitploit
Strumenti/GitHubGitHub/sarjanpatel22/siem-threat-detection-lab
Strumenti DifensiviAnalisi delle VulnerabilitàSicurezza di ReteThreat IntelligenceRilevamento IntrusioniApprendimento e FormazioneRisposta agli IncidentiAnalisi dei LogLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubsarjanpatel22/siem-threat-detection-lab

siem-threat-detection-lab

Laboratorio SIEM per blue team: Wazuh 4.7.5 rileva 7 attacchi simulati (forza bruta SSH, Slowloris DoS / CVE-2007-6750, attacchi web) con mappatura MITRE ATT&CK in tempo reale — 3.726+ avvisi.

Vedi Repository
42 mesi faNon ancora revisionato
Condividi

🛡️ Laboratorio SIEM + Rilevamento Minacce

Wazuh Kali Linux MITRE ATT&CK Status

Un laboratorio blue-team end-to-end: un SIEM Wazuh 4.7.5 che rileva 7 attacchi simulati — dalla scansione delle porte e la forza bruta SSH a un vero exploit CVE (Slowloris DoS) — con ogni evento registrato, segnalato e mappato su MITRE ATT&CK in tempo reale. Realizzato da zero su due macchine virtuali.

📄 Rapporto completo: tutte le 12 pagine (con screenshot) sono visualizzate direttamente in fondo a questa pagina, oppure scarica il PDF.


🧱 Architettura del Lab

VMSORuolo
Server SIEMUbuntu 26.04 LTSWazuh 4.7.5 + OpenSearch
AttaccanteKali Linux 2026.2Simulazione di attacco

Virtualizzato su VMware Workstation 17 Player in una rete isolata.


⚔️ Attacchi Simulati e Rilevati

#AttaccoStrumentiEsito
1Scansione delle porteNmap (-sS -A)Scoperte le porte aperte 22 / 80 / 443
2Forza bruta SSHHydra + rockyou128 accessi falliti → alert di forza bruta
3Scansione delle vulnerabilitàNmap --script vulnTrovata CVE-2007-6750 (Slowloris)
4DoS Slowlorisslowhttptest911 connessioni mantenute — Apache abbattuto
5Loop di login SSHbash (50×)Picco di ~200 alert / 30 s in Wazuh
6Attacchi web-appcurlTentativi di directory traversal / SQLi / web-shell
7Login SSH riuscitosshAccesso con account valido + enumerazione post-login

📊 Risultati del Rilevamento

MetricaValore
Totale alert di sicurezza3.726+
Autenticazioni fallite131
CVE rilevate1 (CVE-2007-6750)
Picco di connessioni Slowloris911
Picco di alert (loop SSH)~200 alert / 30 s
Tecniche MITRE ATT&CK5

🎯 Copertura MITRE ATT&CK

TecnicaNomeAttivata da
T1110Forza brutaAttacco SSH con Hydra
T1110.001Indovinamento passwordHydra + loop SSH
T1021.004Servizi remoti: SSHTentativi di login SSH
T1078Account validiLogin SSH riuscito
T1021Servizi remotiAttività post-login

🔧 Risultati Chiave e Correzioni Raccomandate

  • CVE-2007-6750 (Slowloris) — Apache abbattuto da 911 connessioni mantenute → abilitare mod_reqtimeout.
  • Forza bruta / esposizione SSH — implementare fail2ban, disabilitare il login di root (PermitRootLogin no) e spostare SSH dalla porta predefinita 22.

💡 Lezioni Apprese

  • Mettere in piedi un SIEM reale non è banale: la gestione dei certificati, la compatibilità del sistema operativo (Ubuntu 26.04 vs Wazuh 4.7.5) e la gestione delle credenziali hanno richiesto un vero e proprio troubleshooting.
  • Gli attacchi lasciano firme chiare — anche senza alert critici di Livello 12, forza bruta, DoS e accesso alle credenziali sono identificabili tramite i pattern degli alert e i grafici di evoluzione.

Realizzato a scopo educativo in un ambiente di laboratorio isolato. Parte di un portfolio di cybersecurity di Sarjan Patel.


📄 Rapporto Completo

Il rapporto completo di 12 pagine, visualizzato direttamente nella pagina (disponibile anche come PDF scaricabile):

Pagina 1 del rapporto — panoramica Pagina 2 del rapporto Pagina 3 del rapporto Pagina 4 del rapporto Pagina 5 del rapporto Pagina 6 del rapporto Pagina 7 del rapporto Pagina 8 del rapporto Pagina 9 del rapporto Pagina 10 del rapporto Pagina 11 del rapporto Pagina 12 del rapporto

Scarica lo strumento