इस प्रोजेक्ट के बारे में
यह रिपॉजिटरी Wazuh का उपयोग करके एक प्रोफेशनल-ग्रेड Security Operations Center (SOC) सिस्टम बनाने के लिए एक व्यावहारिक वर्कशॉप है। यह एक पूर्ण इंसिडेंट रिस्पॉन्स वर्कफ़्लो प्रदर्शित करता है: Ubuntu होस्ट पर Docker Compose के माध्यम से मल्टी-नोड Wazuh SIEM (Indexer & Manager v4.7.5) डिप्लॉय करना, Kali Linux और Hydra के साथ क्रेडेंशियल-स्टफिंग हमले का सिम्युलेशन करना, और फिर परिणामी अलर्ट और लॉग का विश्लेषण करना।
मुख्य घटकों में शामिल हैं:
- आर्किटेक्चर: एंडपॉइंट के रूप में Ubuntu होस्ट, Docker में Wazuh SIEM, लॉग के लिए RAID 1 स्टोरेज, और हमलावर के रूप में Kali Linux।
- कौशल: SIEM इंजीनियरिंग, एंडपॉइंट हार्डनिंग, डिजिटल फॉरेंसिक्स (DFIR), NIST CSF 2.0 अलाइनमेंट, इंसिडेंट रिस्पॉन्स, थ्रेट मिटिगेशन (UFW फायरवॉल ब्लॉक), और तकनीकी संचार।
- सामग्री: /documentation में इंसिडेंट रिपोर्ट्स (जैसे INC-2026-0709A), /config में हार्डन्ड ossec.conf स्निपेट्स, और /artifacts में फॉरेंसिक JSON लॉग्स।
- वॉकथ्रू: पहचान, ट्रिएज, और अंतिम रिपोर्टिंग को कवर करने वाले तीन विस्तृत दस्तावेज़, सभी NIST फ्रेमवर्क पर मैप किए गए।
सभी डेटा को ज़िम्मेदार प्रकटीकरण के लिए सैनिटाइज़ किया गया है। यह SIEM ऑपरेशन, अलर्ट विश्लेषण, और संरचित इंसिडेंट रिस्पॉन्स सीखने के लिए एक उत्कृष्ट संसाधन है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.