عن المشروع

هذا المستودع هو ورشة عمل عملية لبناء نظام مركز عمليات أمنية (SOC) احترافي باستخدام Wazuh. يوضح workflow كامل للاستجابة للحوادث: نشر متعدد العقد لـ Wazuh SIEM (Indexer & Manager v4.7.5) عبر Docker Compose على مضيف Ubuntu، محاكاة هجوم حشو بيانات الاعتماد باستخدام Kali Linux وHydra، ثم تحليل التنبيهات والسجلات الناتجة. المكونات الرئيسية تشمل: - **الهندسة المعمارية**: مضيف Ubuntu كنقطة نهاية، Wazuh SIEM في Docker، تخزين RAID 1 للسجلات، وKali Linux كمهاجم. - **المهارات**: هندسة SIEM، تعزيز أمن نقاط النهاية، التحقيقات الرقمية (DFIR)، التوافق مع NIST CSF 2.0، الاستجابة للحوادث، تخفيف التهديدات (كتل جدار الحماية UFW)، والتواصل التقني. - **المحتويات**: `/documentation` مع تقارير الحوادث (مثل INC-2026-0709A)، `/config` مع مقتطفات `ossec.conf` المعززة، و`/artifacts` مع سجلات JSON الجنائية. - **الأدلة**: ثلاثة وثائق مفصلة تغطي الكشف، التقييم الأولي، والتقارير النهائية، جميعها مرتبطة بأطر NIST. تم تنظيف جميع البيانات للإفصاح المسؤول. هذا مورد ممتاز لتعلم عمليات SIEM، تحليل التنبيهات، والاستجابة المنظمة للحوادث.