
Um laboratório completo de cibersegurança da Equipe Azul com pfSense, Suricata e ELK Stack para monitoramento de rede e detecção de ameaças.
Este projeto de laboratório demonstra a criação de uma infraestrutura integrada de "Blue Team", com foco em segurança de rede centralizada, Sistemas de Detecção/Prevenção de Intrusão (IDS/IPS) e Gerenciamento de Informações e Eventos de Segurança (SIEM) usando pfSense.
O ambiente de laboratório é projetado em um cenário virtualizado (VMware) utilizando princípios de segmentação de rede:
Para garantir a segurança, as máquinas do atacante e da vítima são colocadas em sub-redes separadas:
Inline IPS (netmap) para bloquear ameaças. Para estabilidade, o tipo de adaptador da VM foi definido como E1000 com Modo Promíscuo ativado.emerging-exploit, emerging-scan e emerging-malware.192.168.20.50) é automaticamente adicionado à lista "Bloquear Ofensores".Syslog Remoto para o servidor em 192.168.10.55 na porta 5140. Os logs do Suricata são exportados no formato EVE JSON e ingeridos no ELK via Filebeat.Principais desafios e soluções implementadas durante a configuração do laboratório incluem:
OPT1).ID do Evento 4625 fossem gerados.nmap -sS do Kali Linux foram instantaneamente detectadas pelo pfSense, e o IP do atacante foi bloqueado com sucesso.Hydra e alertas do Suricata foram monitoradas com sucesso em tempo real através do painel do Kibana.Nota: Este projeto é um ambiente de laboratório completo de cibersegurança construído estritamente para fins educacionais e práticos.
| Dispositivo / Interface | Endereço IP / Rede | Propósito |
|---|
| pfSense WAN | 192.168.1.69/24 | Interface de tráfego externo |
| pfSense LAN1 (LAN) | 192.168.10.1/24 | Rede segura interna |
| pfSense OPT1 (ATTACK) | 192.168.20.1/24 | Rede de ataque isolada |
| Ubuntu Server (ELK) | 192.168.10.55 | Centro de monitoramento SIEM |
| Windows (Vítima) | 192.168.10.50 | Sistema alvo na rede interna |
| Kali Linux (Atacante) | 192.168.20.50 | Atacante externo simulado |