
Casos práticos de segurança da informação: implantação do SIEM Wazuh e exploração do CVE-2021-41773
Estudante do 2º ano do Instituto de Ciências da Computação e Cibersegurança da SPbPU Pedro, o Grande, área 10.03.01 «Segurança da Informação».
No âmbito do estágio acadêmico (de familiarização) na empresa «Positive Technologies», foram realizados dois casos práticos. Abaixo está a sua descrição em formato de materiais técnicos, sem a formatação típica de um relatório acadêmico.
Os trabalhos práticos foram realizados no âmbito do grupo acadêmico composto por: Bandurko V. V., Usoltsev G. V., Ustyantsev A. S.
Implantação do Wazuh, criação de uma regra de detecção personalizada, configuração do modelo de índice, conexão do agente e construção de visualizações dos ataques ao servidor.
Stack: Ubuntu Server, Wazuh (Server / Indexer / Dashboard), OpenSearch DSL, regras XML do Wazuh.
Compilação da versão vulnerável do Apache 2.4.49 a partir do código-fonte, reprodução do Path Traversal com evolução para RCE, verificação das medidas de correção e análise dos motivos pelos quais o primeiro patch oficial não corrigiu completamente a vulnerabilidade.
Stack: Apache HTTP Server, mod_cgid, curl, PowerShell.
Nos relatórios acadêmicos originais, as capturas de tela continham o endereço IP real do servidor de teste, a senha de administrador gerada automaticamente e a chave de autenticação do agente. Antes da publicação, esses dados foram removidos das imagens e substituídos por placeholders no texto.