نظام كشف تسلل شبكي باستخدام Suricata
الأدوات: Suricata، tcpdump، Wireshark
كشف قائم على التوقيعات والشذوذ في الوقت الفعلي لمراقبة حركة مرور محاكاة.
عرض لأنظمة IDS ومحاكاة الهجمات وبنى تحتية تجريبية.
الأدوات: Suricata، tcpdump، Wireshark
كشف قائم على التوقيعات والشذوذ في الوقت الفعلي لمراقبة حركة مرور محاكاة.
الأدوات: Snort، إعادة تشغيل PCAP
قواعد كشف مخصصة تم اختبارها مقابل عينات حركة هجوم معروفة.
الأدوات: Burp Suite، OWASP ZAP
محاولات استغلال تغطي فئات OWASP Top 10 على هدف اختبار معزول.
الأدوات: GoPhish، قوالب مخصصة
حملة تصيد إلكتروني محكومة لتقييم وعي المستخدمين وفلترة البريد.
الأدوات: Suricata, EveBox, Filebeat, Elasticsearch, Node Exporter, Prometheus, Promtail, Loki, Grafana, Caddy
يقوم Suricata بفحص كل حركة المرور الواردة وينشئ تنبيهات فقط (eve.json) — تُرسل إلى EveBox للتحليل من قبل المحلل وإلى Elasticsearch عبر Filebeat. تمر مقاييس النظام وسجلاته عبر Prometheus/Promtail إلى Loki وGrafana لعرض لوحة تحكم حية لمركز العمليات الأمنية (SOC)، والتي تُقدّم عبر HTTPS باستخدام Caddy.
Internet
│
Suricata
│
eve.json (alerts only)
│
┌───────────────┴───────────────┐
│ │
EveBox Filebeat
(alert analyst UI) │
▼
Elasticsearch
(alerts only)
Node Exporter ──▶ Prometheus ──┐
│
System logs ─▶ Promtail ─▶ Loki ┤
▼
Grafana
(LIVE SOC Dashboard)
│
Caddy
(HTTPS access)
الأدوات: pfSense، VLAN، المحاكاة الافتراضية
تجزئة الشبكة عبر VLAN تعزل مناطق المهاجم والهدف والمراقبة.
الأدوات: Proxmox/VirtualBox، حزمة ELK
حزمة مراقبة وتجميع سجلات مستضافة ذاتيًا لبيانات المختبر.
خط الدفاع الأول — يقوم بتصفية حركة المرور عند محيط الشبكة استنادًا إلى القواعد والمناطق.
يفحص حركة HTTP/S ويحظر الهجمات الشائعة (SQLi، XSS، وغيرها) قبل وصولها إلى التطبيق.
يراقب ويحظر النشاط الضار الذي يتجاوز المحيط.
يجمع السجلات من جميع الطبقات للربط والتنبيه والاستجابة للحوادث.
حماية الوسيط المادي والوصول الفيزيائي إلى الأجهزة.
حماية الإطارات وعناوين MAC والتبديل.
حماية التوجيه وحركة مرور IP.
حماية جلسات TCP/UDP والمنافذ.
حماية إنشاء الجلسات وإدارتها.
حماية تنسيق البيانات والتشفير والترميز.
حماية التطبيقات نفسها وبروتوكولات المستوى الأعلى.