عن المشروع
هذا المستودع هو ورشة عمل عملية لبناء نظام مركز عمليات أمنية (SOC) احترافي باستخدام Wazuh. يوضح workflow كامل للاستجابة للحوادث: نشر متعدد العقد لـ Wazuh SIEM (Indexer & Manager v4.7.5) عبر Docker Compose على مضيف Ubuntu، محاكاة هجوم حشو بيانات الاعتماد باستخدام Kali Linux وHydra، ثم تحليل التنبيهات والسجلات الناتجة.
المكونات الرئيسية تشمل:
- **الهندسة المعمارية**: مضيف Ubuntu كنقطة نهاية، Wazuh SIEM في Docker، تخزين RAID 1 للسجلات، وKali Linux كمهاجم.
- **المهارات**: هندسة SIEM، تعزيز أمن نقاط النهاية، التحقيقات الرقمية (DFIR)، التوافق مع NIST CSF 2.0، الاستجابة للحوادث، تخفيف التهديدات (كتل جدار الحماية UFW)، والتواصل التقني.
- **المحتويات**: `/documentation` مع تقارير الحوادث (مثل INC-2026-0709A)، `/config` مع مقتطفات `ossec.conf` المعززة، و`/artifacts` مع سجلات JSON الجنائية.
- **الأدلة**: ثلاثة وثائق مفصلة تغطي الكشف، التقييم الأولي، والتقارير النهائية، جميعها مرتبطة بأطر NIST.
تم تنظيف جميع البيانات للإفصاح المسؤول. هذا مورد ممتاز لتعلم عمليات SIEM، تحليل التنبيهات، والاستجابة المنظمة للحوادث.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.