Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
siem-threat-detection-lab — Лаборатория SIEM для синей команды: Wazuh 4.7.5 обнаруживает 7 симулированных атак (SSH-брутфорс, Slowloris DoS / CVE-2007-6750, веб-атаки) с сопоставлением с MITRE ATT&CK в реальном времени — более 3 726 оповещений. | Kitploit
Инструменты/GitHubGitHub/sarjanpatel22/siem-threat-detection-lab
Оборонительные ИнструментыАнализ уязвимостейСетевая безопасностьРазведка угрозОбнаружение ВторженийОбучение и ОбразованиеРеагирование на ИнцидентыАнализ ЖурналовЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubsarjanpatel22/siem-threat-detection-lab

siem-threat-detection-lab

Лаборатория SIEM для синей команды: Wazuh 4.7.5 обнаруживает 7 симулированных атак (SSH-брутфорс, Slowloris DoS / CVE-2007-6750, веб-атаки) с сопоставлением с MITRE ATT&CK в реальном времени — более 3 726 оповещений.

Репозиторий
32 месяцев назадЕщё не проверено
Поделиться

🛡️ Лаборатория SIEM + Обнаружение угроз

Wazuh Kali Linux MITRE ATT&CK Status

Полноценная лаборатория синей команды: SIEM Wazuh 4.7.5, обнаруживающая 7 имитированных атак — от сканирования портов и перебора SSH до реальной эксплуатации CVE (Slowloris DoS) — с записью, оповещением и сопоставлением каждого события с MITRE ATT&CK в реальном времени. Собрана с нуля на двух виртуальных машинах.

📄 Полный отчёт: все 12 страниц (со скриншотами) отображаются встроенно в нижней части этой страницы, или скачайте PDF.


🧱 Архитектура лаборатории

ВМОСРоль
Сервер SIEMUbuntu 26.04 LTSWazuh 4.7.5 + OpenSearch
АтакующийKali Linux 2026.2Имитация атак

Виртуализировано на VMware Workstation 17 Player в изолированной сети.


⚔️ Имитированные и обнаруженные атаки

#АтакаИнструментыРезультат
1Сканирование портовNmap (-sS -A)Обнаружены открытые порты 22/80/443
2Перебор SSH (brute force)Hydra + rockyou128 неудачных входов → оповещение о переборе
3Сканирование уязвимостейNmap --script vulnНайдена CVE-2007-6750 (Slowloris)
4Slowloris DoSslowhttptest911 удержанных соединений — Apache отключён
5Цикл входа по SSHbash (50×)~200 оповещений / всплеск 30 с в Wazuh
6Атаки на веб-приложенияcurlПопытки обхода каталогов / SQLi / веб-шелла
7Успешный вход по SSHsshДоступ с валидной учётной записью + перечисление после входа

📊 Результаты обнаружения

ПоказательЗначение
Всего оповещений безопасности3,726+
Неудачных аутентификаций131
Обнаружено CVE1 (CVE-2007-6750)
Пик соединений Slowloris911
Всплеск оповещений (цикл SSH)~200 оповещений / 30 с
Техники MITRE ATT&CK5

🎯 Покрытие MITRE ATT&CK

ТехникаНазваниеВызвана
T1110Brute ForceАтака Hydra по SSH
T1110.001Password GuessingHydra + цикл SSH
T1021.004Remote Services: SSHПопытки входа по SSH
T1078Valid AccountsУспешный вход по SSH
T1021Remote ServicesАктивность после входа

🔧 Ключевые находки и рекомендуемые исправления

  • CVE-2007-6750 (Slowloris) — Apache отключён из-за 911 удержанных соединений → включить mod_reqtimeout.
  • Перебор SSH / экспонирование — развернуть fail2ban, отключить вход от root (PermitRootLogin no) и перенести SSH с порта 22 по умолчанию.

💡 Уроки

  • Развёртывание реального SIEM — нетривиальная задача: обработка сертификатов, совместимость ОС (Ubuntu 26.04 vs Wazuh 4.7.5) и управление учётными данными требовали настоящей отладки.
  • Атаки оставляют чёткие сигнатуры — даже без критических оповещений уровня 12, перебор, DoS и доступ к учётным данным можно определить по шаблонам оповещений и графикам эволюции.

Создано в образовательных целях в изолированной лабораторной среде. Часть портфолио по кибербезопасности Сарджана Пателя.


📄 Полный отчёт

Полный 12-страничный отчёт, отображаемый встроенно (также доступен в виде скачиваемого PDF):

Страница отчёта 1 — обзор Страница отчёта 2 Страница отчёта 3 Страница отчёта 4 Страница отчёта 5 Страница отчёта 6 Страница отчёта 7 Страница отчёта 8 Страница отчёта 9 Страница отчёта 10 Страница отчёта 11 Страница отчёта 12

Скачать инструмент