Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
siem-threat-detection-lab — 블루팀 SIEM 랩: Wazuh 4.7.5가 7가지 시뮬레이션 공격(SSH 무차별 대입 공격, Slowloris DoS / CVE-2007-6750, 웹 공격)을 실시간 MITRE ATT&CK 매핑과 함께 탐지 — 3,726개 이상의 알림. | Kitploit
도구/GitHubGitHub/sarjanpatel22/siem-threat-detection-lab
Defensive ToolsVulnerability AnalysisNetwork SecurityThreat IntelligenceIntrusion DetectionLearning & EducationIncident ResponseLog AnalysisLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubsarjanpatel22/siem-threat-detection-lab

siem-threat-detection-lab

블루팀 SIEM 랩: Wazuh 4.7.5가 7가지 시뮬레이션 공격(SSH 무차별 대입 공격, Slowloris DoS / CVE-2007-6750, 웹 공격)을 실시간 MITRE ATT&CK 매핑과 함께 탐지 — 3,726개 이상의 알림.

저장소 보기
42개월 전아직 검토되지 않음

🛡️ SIEM + 위협 탐지 랩

Wazuh Kali Linux MITRE ATT&CK Status

블루팀 엔드투엔드 랩: Wazuh 4.7.5 SIEM이 7가지 시뮬레이션 공격을 탐지합니다 — 포트 스캔과 SSH 무차별 대입 공격부터 실제 CVE 취약점 악용(Slowloris DoS)까지 — 모든 이벤트가 실시간으로 기록·경보 생성되고 MITRE ATT&CK에 매핑됩니다. 두 대의 가상 머신에서 처음부터 구축했습니다.

📄 전체 보고서: 12페이지 전체(스크린샷 포함)가 이 페이지 하단에 인라인으로 렌더링되어 있으며, PDF 다운로드도 가능합니다.


🧱 랩 아키텍처

VMOS역할
SIEM ServerUbuntu 26.04 LTSWazuh 4.7.5 + OpenSearch
공격자Kali Linux 2026.2공격 시뮬레이션

격리된 네트워크의 VMware Workstation 17 Player에서 가상화되었습니다.


⚔️ 시뮬레이션 및 탐지된 공격


📊 탐지 결과

🎯 MITRE ATT&CK 적용 범위


🔧 주요 발견 사항 및 권장 수정 사항

  • CVE-2007-6750(Slowloris) — 911개의 유지된 연결로 Apache가 다운됨 → mod_reqtimeout 활성화.
  • SSH 무차별 대입 / 노출 — fail2ban 배포, 루트 로그인 비활성화(PermitRootLogin no), SSH를 기본 포트 22에서 변경.

💡 교훈

  • 실제 SIEM 구축은 만만치 않습니다: 인증서 처리, OS 호환성(Ubuntu 26.04 vs Wazuh 4.7.5), 자격 증명 관리 모두 진지한 문제 해결이 필요했습니다.
  • 공격은 명확한 시그니처를 남깁니다 — Level-12 심각도 경보가 없어도 무차별 대입 공격, DoS, 자격 증명 접근은 경보 패턴과 변화 추이 차트를 통해 식별할 수 있습니다.

격리된 랩 환경에서 교육 목적으로 구축되었습니다. Sarjan Patel의 사이버 보안 포트폴리오의 일부입니다.


📄 전체 보고서

전체 12페이지 보고서가 인라인으로 렌더링되어 있습니다(다운로드 가능한 PDF로도 제공):

보고서 1페이지 — 개요 보고서 2페이지 보고서 3페이지 보고서 4페이지 보고서 5페이지 보고서 6페이지 보고서 7페이지 보고서 8페이지 보고서 9페이지 보고서 10페이지 보고서 11페이지 보고서 12페이지

도구 다운로드
#공격도구결과
1포트 스캔Nmap (-sS -A)22 / 80 / 443 포트 개방 확인
2SSH 무차별 대입 공격Hydra + rockyou로그인 실패 128회 → 무차별 대입 경보
3취약점 스캔Nmap --script vulnCVE-2007-6750(Slowloris) 발견
4Slowloris DoSslowhttptest911개 연결 유지 — Apache 다운
5SSH 로그인 반복bash (50×)Wazuh에서 약 200건 경보 / 30초 스파이크
6웹 애플리케이션 공격curl디렉터리 트래버설 / SQLi / 웹쉘 시도
7성공적인 SSH 로그인ssh유효 계정 접근 + 로그인 후 정보 수집
지표값
총 보안 경보3,726건 이상
인증 실패131
발견된 CVE1 (CVE-2007-6750)
Slowloris 최대 연결 수911
경보 스파이크(SSH 반복)약 200건 / 30초
MITRE ATT&CK 기법5
기법이름트리거
T1110무차별 대입 공격 (Brute Force)Hydra SSH 공격
T1110.001비밀번호 추측 (Password Guessing)Hydra + SSH 반복
T1021.004원격 서비스: SSH (Remote Services: SSH)SSH 로그인 시도
T1078유효 계정 (Valid Accounts)성공적인 SSH 로그인
T1021원격 서비스 (Remote Services)로그인 후 활동