GitHub Email 06 95 97 42 29 LinkedIn

Supervision & Sécurité d'Infrastructures (Projet Lab SOC)

Wazuh SIEM/XDRPythonBashActive ResponseHardening

Déploiement d'un laboratoire de sécurité (SOC) pour garantir la visibilité en temps réel, la centralisation des logs et la remédiation automatisée face aux menaces sur une infrastructure virtualisée.

Architecture et Déploiement

Une maquette réseau multi-VM isolée a été conçue pour simuler un environnement de production réaliste. Elle comprend :

  • Tour de contrôle : Un serveur Wazuh Manager pour centraliser la supervision.
  • Cible de production : Un serveur SSH durci (hardening) représentant un service critique à protéger.
  • Machine d'audit : Une VM Kali Linux pour simuler les attaques.

Détection et Remédiation Automatisée

Le cœur du projet réside dans la capacité du SIEM à réagir aux menaces. Des agents Wazuh ont été déployés pour la surveillance d'intégrité des fichiers (FIM) et la collecte des logs d'authentification. Un script Python a été développé pour simuler des attaques par force brute (type Hydra).

En réponse, une règle de corrélation a été configurée pour déclencher une Active Response : un script de bannissement IP automatique via le pare-feu local, bloquant l'attaquant en temps réel.

Compétences Démontrées

  • Déploiement de SIEM/XDR (Wazuh) en environnement Linux.
  • Ingestion et analyse de logs (Syslog, JSON) pour la détection de menaces.
  • Scripting de sécurité (Python, Bash) pour la simulation d'attaques et l'automatisation.
  • Configuration de remédiation automatisée (Active Response).
  • Durcissement (Hardening) de systèmes et isolation réseau.
Retour aux projets