Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
siem-threat-detection-lab — Lab SIEM de equipe azul: Wazuh 4.7.5 detectando 7 ataques simulados (SSH brute force, Slowloris DoS / CVE-2007-6750, ataques web) com mapeamento MITRE ATT&CK em tempo real — mais de 3.726 alertas. | Kitploit
Ferramentas/GitHubGitHub/sarjanpatel22/siem-threat-detection-lab
Ferramentas DefensivasAnálise de VulnerabilidadesSegurança de RedeInteligência de AmeaçasDetecção de IntrusãoAprendizado e EducaçãoResposta a IncidentesAnálise de LogsLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubsarjanpatel22/siem-threat-detection-lab

siem-threat-detection-lab

Lab SIEM de equipe azul: Wazuh 4.7.5 detectando 7 ataques simulados (SSH brute force, Slowloris DoS / CVE-2007-6750, ataques web) com mapeamento MITRE ATT&CK em tempo real — mais de 3.726 alertas.

Ver Repositório
4há 2 mesesAinda não revisado
Compartilhar

🛡️ Laboratório de SIEM + Detecção de Ameaças

Wazuh Kali Linux MITRE ATT&CK Status

Um laboratório blue-team completo: um SIEM Wazuh 4.7.5 detectando 7 ataques simulados — desde varredura de portas e força bruta SSH até um exploit CVE real (Slowloris DoS) — com cada evento registrado, alertado e mapeado para o MITRE ATT&CK em tempo real. Construído do zero em duas máquinas virtuais.

📄 Relatório completo: todas as 12 páginas (com capturas de tela) são renderizadas inline no final desta página, ou baixe o PDF.


🧱 Arquitetura do Laboratório

VMSOFunção
Servidor SIEMUbuntu 26.04 LTSWazuh 4.7.5 + OpenSearch
AtacanteKali Linux 2026.2Simulação de ataques

Virtualizado no VMware Workstation 17 Player em uma rede isolada.


⚔️ Ataques Simulados e Detectados

#AtaqueFerramentaResultado
1Varredura de portasNmap (-sS -A)Portas abertas 22 / 80 / 443 descobertas
2Força bruta SSHHydra + rockyou128 logins falhos → alerta de força bruta
3Varredura de vulnerabilidadesNmap --script vulnEncontrado CVE-2007-6750 (Slowloris)
4Slowloris DoSslowhttptest911 conexões mantidas — Apache derrubado
5Loop de login SSHbash (50×)~200 alertas / pico de 30 s no Wazuh
6Ataques a aplicações webcurlTentativas de directory traversal / SQLi / web-shell
7Login SSH bem-sucedidosshAcesso de conta válida + enumeração pós-login

📊 Resultados de Detecção

MétricaValor
Total de alertas de segurança3,726+
Falhas de autenticação131
CVEs descobertos1 (CVE-2007-6750)
Pico de conexões Slowloris911
Pico de alertas (loop SSH)~200 alertas / 30 s
Técnicas MITRE ATT&CK5

🎯 Cobertura do MITRE ATT&CK

TécnicaNomeAcionado por
T1110Força BrutaAtaque Hydra SSH
T1110.001Adivinhação de SenhaHydra + loop SSH
T1021.004Serviços Remotos: SSHTentativas de login SSH
T1078Contas VálidasLogin SSH bem-sucedido
T1021Serviços RemotosAtividade pós-login

🔧 Principais Descobertas e Correções Recomendadas

  • CVE-2007-6750 (Slowloris) — Apache derrubado por 911 conexões mantidas → ativar mod_reqtimeout.
  • Força bruta/exposição SSH — implantar fail2ban, desabilitar login root (PermitRootLogin no) e mover o SSH da porta padrão 22.

💡 Lições Aprendidas

  • Montar um SIEM real não é trivial: manipulação de certificados, compatibilidade de SO (Ubuntu 26.04 vs Wazuh 4.7.5) e gerenciamento de credenciais exigiram solução de problemas genuína.
  • Os ataques deixam assinaturas claras — mesmo sem alertas críticos de Nível 12, força bruta, DoS e acesso a credenciais são identificáveis através de padrões de alertas e gráficos de evolução.

Construído para fins educacionais em um ambiente de laboratório isolado. Parte de um portfólio de cibersegurança por Sarjan Patel.


📄 Relatório Completo

O relatório completo de 12 páginas, renderizado inline (também disponível como PDF para download):

Página 1 do relatório — visão geral Página 2 do relatório Página 3 do relatório Página 4 do relatório Página 5 do relatório Página 6 do relatório Página 7 do relatório Página 8 do relatório Página 9 do relatório Página 10 do relatório Página 11 do relatório Página 12 do relatório

Baixar ferramenta