I. MÔ TẢ YÊU CẦU CỦA BÀI LAB
1.1. Mô tả sơ bộ bài lab
Bài lab tập trung vào việc xây dựng một bảng điều khiển tổng quan dành cho trung tâm vận hành an ninh mạng (SOC). Mục tiêu là tạo ra một dashboard tập trung hiển thị các thông số quan trọng như tổng số sự kiện, số lượng cảnh báo, các mối đe...
I. MÔ TẢ YÊU CẦU CỦA BÀI LAB
1.1. Mô tả sơ bộ bài lab
Bài lab tập trung vào việc xây dựng một hệ thống SOAR (Security Orchestration, Automation and Response) để tự động hóa phản hồi sự kiện bảo mật. Mục tiêu là khi có alert từ OpenSearch, hệ thống sẽ tự động block IP trên firewall, tạo ticket...
I. MÔ TẢ YÊU CẦU CỦA BÀI LAB
1.1. Mô tả sơ bộ bài lab
Bài lab tập trung vào việc xây dựng một hệ thống báo cáo tuân thủ theo các tiêu chuẩn PCI DSS và ISO 27001 bằng cách sử dụng OpenSearch. Mục tiêu là đảm bảo dữ liệu log được lưu trữ đủ thời gian quy định, có dashboard giám sát các hoạt động...
I. MÔ TẢ YÊU CẦU CỦA BÀI LAB
1.1. Mô tả sơ bộ bài lab
Bài lab tập trung vào việc điều tra một sự cố an ninh mạng bằng cách truy vết toàn bộ hoạt động của một địa chỉ IP cụ thể. Mục tiêu là sử dụng OpenSearch để truy vấn log, xây dựng timeline chi tiết các hành động của kẻ tấn công, sau đó xuất...
I. Mô tả yêu cầu của bài Lab
1.1. Mô tả sơ bộ bài lab
Bài lab này tập trung vào việc xây dựng một hệ thống giám sát và phát hiện các cuộc tấn công vào ứng dụng web, bao gồm SQL Injection, Cross-Site Scripting và Log4Shell. Mục đích là giúp kỹ sư SOC có thể phát hiện sớm các cuộc tấn công, gửi...
I. MÔ TẢ YÊU CẦU CỦA BÀI LAB
1.1. Mô tả sơ bộ bài lab
Bài lab triển khai một hệ thống giám sát tự động phát hiện các máy trạm trong mạng nội bộ có kết nối đến địa chỉ IP hoặc tên miền độc hại (Malware C2). Hệ thống sử dụng OpenSearch làm nền tảng lưu trữ và phân tích log, kết hợp với Python để...
I. YÊU CẦU BÀI LAB
1.1. Giới thiệu bài lab
Trong quá trình làm việc tại trung tâm SOC, tôi nhận thấy các cuộc tấn công dò quét cổng (port scan) diễn ra hàng ngày. Kẻ tấn công sử dụng các công cụ như Nmap, Masscan để phát hiện dịch vụ đang chạy trên hệ thống mục tiêu. Việc phát hiện sớm các hành...
I. YÊU CẦU BÀI LAB
1.1. Giới thiệu bài lab
Bạn đã bao giờ nhận được cảnh báo từ hệ thống về hàng trăm lần đăng nhập thất bại chỉ trong vài phút chưa? Đó chính là dấu hiệu của tấn công brute force – một trong những mối đe dọa phổ biến nhất nhắm vào các máy chủ hiện nay.
Bài lab này xây dựng một...
I. YÊU CẦU BÀI LAB
1.1. Giới thiệu bài lab
Bài lab này thực hiện việc cài đặt Security Analytics plugin trên hệ thống ELK Stack. Sau đó tích hợp Sigma Detector Rules để phát hiện các hành vi bất thường trên ba nền tảng là Windows, Linux và Network. Sigma là một định dạng rule phát hiện phổ quát...
I. YÊU CẦU BÀI LAB
1.1. Giới thiệu bài lab
Bài lab thực hiện tích hợp nguồn Threat Intelligence từ MISP và OpenCTI vào hệ thống ELK Stack nhằm phát hiện các hành vi truy cập bất thường đến địa chỉ IP hoặc URL đã được ghi nhận là độc hại. Khi phát hiện endpoint có kết nối đến các chỉ báo xâm nhập...
I. YÊU CẦU BÀI LAB
1.1. Giới thiệu bài lab
Bài lab thực hiện tích hợp log phát hiện malware từ hệ thống Anti-Virus (ClamAV) và EDR (Wazuh Agent) vào ELK Stack. Mục tiêu là thu thập, chuẩn hóa dữ liệu theo Elastic Common Schema (ECS) với các trường threat.indicator.*, sau đó xây dựng hệ thống...
I. YÊU CẦU BÀI LAB
1.1. Giới thiệu bài lab
Bài lab thực hiện tích hợp ba nguồn dữ liệu bảo mật vào hệ thống ELK Stack bao gồm: Log NAC (Network Access Control) để theo dõi trạng thái tuân thủ của các endpoint, kết quả quét lỗ hổng từ OpenVAS để phát hiện điểm yếu bảo mật, và nguồn threat...
I. YÊU CẦU BÀI LAB
1.1. Giới thiệu bài lab
Bài lab này hướng dẫn tích hợp log từ firewall (FortiGate/pfSense/OPNsense) vào hệ thống ELK Stack nhằm mục đích: thu thập log Syslog theo định dạng CEF, parse log thành các trường dữ liệu có cấu trúc, phát hiện các hành vi bất thường như deny quá mức...
I. YÊU CẦU BÀI LAB & THỰC TRẠNG HẠ TẦNG
1. Mô tả sơ bộ bài lab
Trong kiến trúc giám sát an ninh thông tin (SIEM/SOC), dữ liệu log thô (Raw log) thu thập về máy chủ thường thiếu ngữ cảnh bảo mật. Nếu chỉ dựa vào địa chỉ IP nguồn hoặc chuỗi request thuần túy, kỹ sư SOC sẽ mất rất nhiều thời gian...
I. YÊU CẦU BÀI LAB
1.1. Mô tả sơ bộ
Bài lab thực hiện chuẩn hóa dữ liệu log theo Elastic Common Schema (ECS) trên OpenSearch. ECS là tiêu chuẩn mở định nghĩa các tên trường chung cho dữ liệu log, giúp việc phân tích và tìm kiếm trở nên nhất quán giữa các hệ thống.
Các trường ECS cần map...