Об этом проекте

Этот репозиторий представляет собой практический семинар по созданию профессиональной системы Центра операций безопасности (SOC) с использованием Wazuh. Он демонстрирует полный рабочий процесс реагирования на инциденты: развертывание многопользовательской системы Wazuh SIEM (Indexer & Manager v4.7.5) с помощью Docker Compose на хосте Ubuntu, имитация атаки с подбором учетных данных с использованием Kali Linux и Hydra, а затем анализ полученных оповещений и журналов. Ключевые компоненты включают: - **Архитектура**: хост Ubuntu в качестве конечной точки, Wazuh SIEM в Docker, хранилище RAID 1 для журналов и Kali Linux в качестве атакующего. - **Навыки**: инженерия SIEM, усиление защиты конечных точек, цифровая криминалистика (DFIR), соответствие NIST CSF 2.0, реагирование на инциденты, смягчение угроз (блокировка брандмауэром UFW) и техническая коммуникация. - **Содержимое**: `/documentation` с отчетами об инцидентах (например, INC-2026-0709A), `/config` с фрагментами усиленного `ossec.conf` и `/artifacts` с криминалистическими JSON-журналами. - **Пошаговые руководства**: три подробных документа, охватывающих обнаружение, сортировку и финальную отчетность, все сопоставленные с фреймворками NIST. Все данные были очищены для ответственного раскрытия. Это отличный ресурс для изучения операций SIEM, анализа оповещений и структурированного реагирования на инциденты.