このプロジェクトについて

このリポジトリは、Wazuhを使用してプロフェッショナルグレードのセキュリティオペレーションセンター(SOC)システムを構築するための実践的なワークショップです。Ubuntuホスト上でDocker Composeを介してマルチノードWazuh SIEM(Indexer & Manager v4.7.5)を展開し、Kali LinuxとHydraを使用したクレデンシャルスタッフィング攻撃をシミュレートし、その結果生じたアラートとログを分析する、完全なインシデント対応ワークフローを示しています。 主な構成要素は以下の通りです: - **アーキテクチャ**:エンドポイントとしてのUbuntuホスト、Docker内のWazuh SIEM、ログ用RAID 1ストレージ、攻撃者としてのKali Linux。 - **スキル**:SIEMエンジニアリング、エンドポイント強化、デジタルフォレンジック(DFIR)、NIST CSF 2.0準拠、インシデント対応、脅威緩和(UFWファイアウォールブロック)、技術コミュニケーション。 - **コンテンツ**:インシデントレポート(例:INC-2026-0709A)を含む`/documentation`、強化された`ossec.conf`スニペットを含む`/config`、フォレンジックJSONログを含む`/artifacts`。 - **ウォークスルー**:検出、トリアージ、最終報告をカバーする3つの詳細なドキュメント。すべてNISTフレームワークにマッピングされています。 すべてのデータは責任ある開示のためにサニタイズされています。これは、SIEM運用、アラート分析、構造化されたインシデント対応を学ぶための優れたリソースです。