Blue Lab 4 


البدء في تحميل منصة البحث عن التهديدات ومراقبة الشبكة


بسم الله الرحمن الرحيم


مقدمة

اهلا بكم, استكمل هنا سلسلتي التي بدأتها معكم والتي اقوم بها بشرح طريقة عمل لاب دفاعي متكامل وشامل.

يواجه البعض مشكلة ظهور التدوينة ناقصة وهي خارج عن سيطرتي, يمكن حلها بتعطيل إضافة الآد بلوك في المتصفح (لا توجد إعلانات  هنا) أو بتجربة تغيير المتصفح.

عناصر المقالة:
  1. تثبيت Security Onion

  2. تثبيت بعض المكتبات المهمة

  3. ادخال الـ Security Onion داخل الاكتيڤ دايركتوري

  4. تحويل الجهاز الى GUI




تثبيت Security Onion

في البداية يجب ان نعرف ان الـ Security Onion هي منصة دفاعية متكاملة مفتوحة المصدر للبحث عن التهديدات ومراقبة أمان الشبكة وادارة السجلات, حيث تتضمن ادوات مجانية المصدر مثل Zeek, Suricata, Wazuh and Elastic.


مستقبلًا عند تثبيت Splunk سوف نستفيد من سجلات Zeek لمراقبة امان الشبكة والكشف عن اختراقات الشبكة.

يمكنك تحميل نظام التشغيل الذي يحمل بداخله Security Onion من خلال الرابط التالي:

رابط التحميل

عمل جهاز افتراضي

Join