Kết quả tìm kiếm

  1. X

    SIEM/Log Management Xây dựng Security Dashboard hoàn chỉnh (SOC Overview)

    I. MÔ TẢ YÊU CẦU CỦA BÀI LAB 1.1. Mô tả sơ bộ bài lab Bài lab tập trung vào việc xây dựng một bảng điều khiển tổng quan dành cho trung tâm vận hành an ninh mạng (SOC). Mục tiêu là tạo ra một dashboard tập trung hiển thị các thông số quan trọng như tổng số sự kiện, số lượng cảnh báo, các mối đe...
  2. X

    SIEM/Log Management Tích hợp SOAR: Tự động phản hồi sự kiện bảo mật

    I. MÔ TẢ YÊU CẦU CỦA BÀI LAB 1.1. Mô tả sơ bộ bài lab Bài lab tập trung vào việc xây dựng một hệ thống SOAR (Security Orchestration, Automation and Response) để tự động hóa phản hồi sự kiện bảo mật. Mục tiêu là khi có alert từ OpenSearch, hệ thống sẽ tự động block IP trên firewall, tạo ticket...
  3. X

    SIEM/Log Management Use Case: Compliance Reporting (PCI DSS / ISO 27001)

    I. MÔ TẢ YÊU CẦU CỦA BÀI LAB 1.1. Mô tả sơ bộ bài lab Bài lab tập trung vào việc xây dựng một hệ thống báo cáo tuân thủ theo các tiêu chuẩn PCI DSS và ISO 27001 bằng cách sử dụng OpenSearch. Mục tiêu là đảm bảo dữ liệu log được lưu trữ đủ thời gian quy định, có dashboard giám sát các hoạt động...
  4. X

    SIEM/Log Management Use Case: Điều tra Sự cố & Forensics

    I. MÔ TẢ YÊU CẦU CỦA BÀI LAB 1.1. Mô tả sơ bộ bài lab Bài lab tập trung vào việc điều tra một sự cố an ninh mạng bằng cách truy vết toàn bộ hoạt động của một địa chỉ IP cụ thể. Mục tiêu là sử dụng OpenSearch để truy vấn log, xây dựng timeline chi tiết các hành động của kẻ tấn công, sau đó xuất...
  5. X

    SIEM/Log Management Use Case: Phát hiện Tấn công Web (SQLi, XSS, Log4Shell)

    I. Mô tả yêu cầu của bài Lab 1.1. Mô tả sơ bộ bài lab Bài lab này tập trung vào việc xây dựng một hệ thống giám sát và phát hiện các cuộc tấn công vào ứng dụng web, bao gồm SQL Injection, Cross-Site Scripting và Log4Shell. Mục đích là giúp kỹ sư SOC có thể phát hiện sớm các cuộc tấn công, gửi...
  6. X

    SIEM/Log Management Use Case: Phát hiện Malware C2 & IP/Domain Blacklist

    I. MÔ TẢ YÊU CẦU CỦA BÀI LAB 1.1. Mô tả sơ bộ bài lab Bài lab triển khai một hệ thống giám sát tự động phát hiện các máy trạm trong mạng nội bộ có kết nối đến địa chỉ IP hoặc tên miền độc hại (Malware C2). Hệ thống sử dụng OpenSearch làm nền tảng lưu trữ và phân tích log, kết hợp với Python để...
  7. X

    SIEM/Log Management PHÁT HIỆN PORT SCAN & NETWORK ANOMALY

    I. YÊU CẦU BÀI LAB 1.1. Giới thiệu bài lab Trong quá trình làm việc tại trung tâm SOC, tôi nhận thấy các cuộc tấn công dò quét cổng (port scan) diễn ra hàng ngày. Kẻ tấn công sử dụng các công cụ như Nmap, Masscan để phát hiện dịch vụ đang chạy trên hệ thống mục tiêu. Việc phát hiện sớm các hành...
  8. X

    SIEM/Log Management Tự động phát hiện và ngăn chặn tấn công Brute Force với ELK Stack

    I. YÊU CẦU BÀI LAB 1.1. Giới thiệu bài lab Bạn đã bao giờ nhận được cảnh báo từ hệ thống về hàng trăm lần đăng nhập thất bại chỉ trong vài phút chưa? Đó chính là dấu hiệu của tấn công brute force – một trong những mối đe dọa phổ biến nhất nhắm vào các máy chủ hiện nay. Bài lab này xây dựng một...
  9. X

    SIEM/Log Management Cấu hình Security Analytics plugin – SIGMA Detector Rules

    I. YÊU CẦU BÀI LAB 1.1. Giới thiệu bài lab Bài lab này thực hiện việc cài đặt Security Analytics plugin trên hệ thống ELK Stack. Sau đó tích hợp Sigma Detector Rules để phát hiện các hành vi bất thường trên ba nền tảng là Windows, Linux và Network. Sigma là một định dạng rule phát hiện phổ quát...
  10. X

    SIEM/Log Management Tích hợp với Threat Intelligence MISP, OpenCTI

    I. YÊU CẦU BÀI LAB 1.1. Giới thiệu bài lab Bài lab thực hiện tích hợp nguồn Threat Intelligence từ MISP và OpenCTI vào hệ thống ELK Stack nhằm phát hiện các hành vi truy cập bất thường đến địa chỉ IP hoặc URL đã được ghi nhận là độc hại. Khi phát hiện endpoint có kết nối đến các chỉ báo xâm nhập...
  11. X

    SIEM/Log Management Tích hợp Anti-Virus / EDR (ClamAV / Wazuh Agent)

    I. YÊU CẦU BÀI LAB 1.1. Giới thiệu bài lab Bài lab thực hiện tích hợp log phát hiện malware từ hệ thống Anti-Virus (ClamAV) và EDR (Wazuh Agent) vào ELK Stack. Mục tiêu là thu thập, chuẩn hóa dữ liệu theo Elastic Common Schema (ECS) với các trường threat.indicator.*, sau đó xây dựng hệ thống...
  12. X

    SIEM/Log Management Tích hợp log NAC, Vulnerability Scanner & Threat Intelligence

    I. YÊU CẦU BÀI LAB 1.1. Giới thiệu bài lab Bài lab thực hiện tích hợp ba nguồn dữ liệu bảo mật vào hệ thống ELK Stack bao gồm: Log NAC (Network Access Control) để theo dõi trạng thái tuân thủ của các endpoint, kết quả quét lỗ hổng từ OpenVAS để phát hiện điểm yếu bảo mật, và nguồn threat...
  13. X

    SIEM/Log Management Tích hợp log Firewall (FortiGate / pfSense / OPNsense)

    I. YÊU CẦU BÀI LAB 1.1. Giới thiệu bài lab Bài lab này hướng dẫn tích hợp log từ firewall (FortiGate/pfSense/OPNsense) vào hệ thống ELK Stack nhằm mục đích: thu thập log Syslog theo định dạng CEF, parse log thành các trường dữ liệu có cấu trúc, phát hiện các hành vi bất thường như deny quá mức...
  14. X

    SIEM/Log Management Làm giàu dữ liệu log: GeoIP, Threat Intel Enrich, Remove Noise

    I. YÊU CẦU BÀI LAB & THỰC TRẠNG HẠ TẦNG 1. Mô tả sơ bộ bài lab Trong kiến trúc giám sát an ninh thông tin (SIEM/SOC), dữ liệu log thô (Raw log) thu thập về máy chủ thường thiếu ngữ cảnh bảo mật. Nếu chỉ dựa vào địa chỉ IP nguồn hoặc chuỗi request thuần túy, kỹ sư SOC sẽ mất rất nhiều thời gian...
  15. X

    SIEM/Log Management Chuẩn hóa trường theo ECS (Elastic Common Schema)

    I. YÊU CẦU BÀI LAB 1.1. Mô tả sơ bộ Bài lab thực hiện chuẩn hóa dữ liệu log theo Elastic Common Schema (ECS) trên OpenSearch. ECS là tiêu chuẩn mở định nghĩa các tên trường chung cho dữ liệu log, giúp việc phân tích và tìm kiếm trở nên nhất quán giữa các hệ thống. Các trường ECS cần map...
  16. X

    SIEM/Log Management Cấu hình Ingest Pipeline: Grok, Dissect, JSON, KV, Date processor

    I. Yêu cầu bài Lab 1.1. Mô tả sơ bộ bài lab Bài lab này thực hiện tạo một Ingest Pipeline trên OpenSearch. Pipeline sử dụng 5 processor: Grok, Dissect, JSON, KV và Date. Mục đích của bài lab là parse các dòng log dạng text thành cấu trúc JSON có tổ chức, phục vụ cho việc tìm kiếm và phân tích...
  17. X

    SIEM/Log Management Phân tích và nhận dạng định dạng log (Log Format Analysis)

    I. Khảo Sát Yêu Cầu & Thực Trạng Log 1. Bối cảnh hệ thống Trong kiến trúc giám sát an ninh thông tin (SIEM/SOC), khâu xử lý dữ liệu đầu vào luôn là giai đoạn mất nhiều thời gian nhất. Log thu thập từ các thành phần trong hạ tầng (Firewall, Web Server, Database, các dịch vụ nội bộ) đổ về trạm...
  18. X

    SIEM/Log Management Xây dựng Dashboard giám sát hệ thống & bảo mật

    I. TỔNG QUAN VÀ CHUẨN BỊ MÔI TRƯỜNG 1. Mục tiêu bài lab Thiết lập hệ thống giám sát an ninh tập trung nhằm phát hiện sớm các hành vi xâm nhập trái phép (Brute-force) và các bất thường về lưu lượng mạng. Hệ thống sử dụng bộ công cụ ELK Stack để thu thập, phân tích và trực quan hóa log hệ thống từ...
  19. X

    SIEM/Log Management Cấu hình tự động gửi Report định kỳ qua Gmail

    I. YÊU CẦU BÀI LAB 1. Bối cảnh bài Lab Trong vai trò là một kỹ sư vận hành hệ thống (SysAdmin) hoặc SOC Analyst, việc theo dõi dữ liệu hàng ngày là bắt buộc. Tuy nhiên, việc phải lặp đi lặp lại thao tác: Truy cập Dashboard -> Xuất PDF -> Soạn Email -> Gửi sếp vào mỗi sáng thứ Hai là một sự lãng...
  20. X

    SIEM/Log Management Cấu hình Alert gửi Telegram & Gmail

    I. Mô Tả Yêu Cầu Của Bài Lab 1. Mô tả sơ bộ bài lab Trong môi trường doanh nghiệp, việc giám sát các hành vi đăng nhập bất thường là ưu tiên hàng đầu của đội ngũ SOC (Security Operations Center). Bài Lab này hướng dẫn cách thiết lập một hệ thống cảnh báo tự động sử dụng OpenSearch Alerting...
Back
Top