প্রকল্প সম্পর্কে
এই রিপোজিটরিটি Wazuh ব্যবহার করে একটি পেশাদার-গ্রেডের সিকিউরিটি অপারেশন সেন্টার (SOC) সিস্টেম তৈরির জন্য একটি ব্যবহারিক কর্মশালা। এটি একটি সম্পূর্ণ ঘটনা প্রতিক্রিয়া কর্মপ্রবাহ প্রদর্শন করে: একটি উবুন্টু হোস্টে Docker Compose-এর মাধ্যমে একটি মাল্টি-নোড Wazuh SIEM (Indexer ও Manager v4.7.5) স্থাপন, Kali Linux ও Hydra দিয়ে একটি ক্রেডেনশিয়াল-স্টাফিং আক্রমণ সিমুলেট করা এবং তারপর ফলস্বরূপ সতর্কতা ও লগ বিশ্লেষণ করা।
মূল উপাদানগুলির মধ্যে রয়েছে:
- **আর্কিটেকচার**: উবুন্টু হোস্ট এন্ডপয়েন্ট হিসেবে, Docker-এ Wazuh SIEM, লগের জন্য RAID 1 স্টোরেজ এবং আক্রমণকারী হিসেবে Kali Linux।
- **দক্ষতা**: SIEM ইঞ্জিনিয়ারিং, এন্ডপয়েন্ট হার্ডেনিং, ডিজিটাল ফরেনসিক (DFIR), NIST CSF 2.0 সারিবদ্ধকরণ, ঘটনা প্রতিক্রিয়া, হুমকি প্রশমন (UFW ফায়ারওয়াল ব্লক) এবং প্রযুক্তিগত যোগাযোগ।
- **বিষয়বস্তু**: `/documentation` ঘটনা প্রতিবেদন সহ (যেমন, INC-2026-0709A), `/config` হার্ডেনড `ossec.conf` স্নিপেট সহ এবং `/artifacts` ফরেনসিক JSON লগ সহ।
- **ওয়াকথ্রু**: তিনটি বিস্তারিত ডকুমেন্ট যা শনাক্তকরণ, ট্রায়াজ এবং চূড়ান্ত প্রতিবেদন কভার করে, সবগুলোই NIST ফ্রেমওয়ার্কের সাথে ম্যাপ করা।
দায়িত্বশীল প্রকাশের জন্য সমস্ত ডেটা স্যানিটাইজ করা হয়েছে। এটি SIEM অপারেশন, সতর্কতা বিশ্লেষণ এবং কাঠামোবদ্ধ ঘটনা প্রতিক্রিয়া শেখার জন্য একটি চমৎকার সম্পদ।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.