Khóa Luận Tốt Nghiệp: Triển Khai Giải Pháp SIEMSOAR Để Phân Tích Và Phản Hồi Sự Cố An Toàn Thông Tin

2023

251
0
0

Phí lưu trữ

40 Point

Mục lục chi tiết

LỜI CẢM ƠN

1. CHƯƠNG 1: GIỚI THIỆU ĐỀ TÀI

2. CHƯƠNG 2: SIEM — Security Information and Event Management

2.1. Tổng quan về SIEM và các công nghệ phổ biến

2.2. Các chức năng của Wazuh trong thực tiễn

2.3. SOAR - Security Orchestration Automation and Response

2.4. Tổng quan về SOAR và các công nghệ phổ biến

3. PHƯƠNG PHÁP TRIỂN KHAI CỦA HỆ THỐNG

3.1. Phương pháp giám sát thiết bị

3.2. Phương pháp phân tích sự kiện bảo mật

3.3. Phân tích sự kiện bảo mật tại SIEM

3.4. Phương pháp thiết lập Rule (quy tắc) trong Wazuh-Server

3.5. Minh họa việc thiết lập Rule (quy tắc) trong Wazuh-Server

3.6. Các vấn đề liên quan đến thiết lập Rule (quy tắc) trong Wazuh-Server và hướng giảm thiểu đề xuất

3.7. Phân tích sự kiện bảo mật tại SIRP (TheHive)

3.8. Phương pháp tích hợp SIEM (Wazuh-Server) và SIRP (TheHive)

3.9. Phương pháp phản hồi và tự động hóa các tác vụ

3.9.1. Phương pháp phản hồi thông tin

3.9.2. Phương pháp phản hồi bằng cách gọi API REST Wazuh-Server

3.9.3. Phương pháp tự động hóa tác vụ

3.10. Phương pháp tích hợp mô hình SIEM-SOAR

4. TRIỂN KHAI GIẢI PHÁP

4.1. Mô hình triển khai

4.2. Quy trình triển khai

4.3. Triển khai máy SIEM

4.4. Triển khai Wazuh-Server, Wazuh-Indexer, Wazuh-Dashboard

4.5. Triển khai Wazuh-Agent trên UDUNU

4.6. Triển khai Wazuh-Agent trên Windows

4.7. Triển khai máy SOAR

4.8. Triển khai TIP (Cortex)

4.9. Tích hợp SIRP (TheHive) và TIP (Cortex)

4.10. Tích hợp SIRP (TheHive) và SIEM (Wazuh-Server)

4.11. Thực nghiệm sự vận hành SIEM-SOAR với các ngữ cảnh thực tế

4.11.1. Phát hiện đăng nhập SSH vào máy WebServer Public

4.11.2. Phát hiện tấn công vét cạn SSH vào WebServer Public

4.11.3. Phát hiện đăng nhập SSH vào Router từ Kali Linux nội bộ

4.11.4. Phát hiện tấn công vét cạn Remote Desktop vào Windows từ Kali Linux

4.11.5. Theo dõi tính toàn vẹn của tập tin trên Windows

4.11.6. Phát hiện, chặn IP của tấn công khai thác lỗ hổng ShellShock trên máy WebServer nội bộ

4.11.7. Phát hiện và chặn IP của tấn công SQL Injection vào máy WebServer Public

4.11.8. Phát hiện và xóa mã độc khỏi máy WebServer Public bằng cách tích hợp Virus Total

4.11.9. Vận dụng NIDS Snort để phát hiện mối đe dọa trong nội bộ

4.11.10. Tự động phân tích IP nguy hiểm từ bên ngoài vào máy WebServer Public và phản hồi thông tin về kết quả phân tích cho người dùng trong tổ chức

5. CHƯƠNG 5: ĐÁNH GIÁ CHUNG VÀ HƯỚNG PHÁT TRIỂN

TÀI LIỆU THAM KHẢO

Khóa luận tốt nghiệp an toàn thông tin triển khai giải pháp siemsoar cho việc phân tích và phản hồi sự cố an toàn thông tin

Khóa Luận Tốt Nghiệp: Triển Khai Giải Pháp SIEMSOAR Phân Tích & Phản Hồi Sự Cố An Toàn Thông Tin là một tài liệu chuyên sâu tập trung vào việc triển khai giải pháp SIEMSOAR (Security Information and Event Management - Security Orchestration, Automation, and Response) để phân tích và phản hồi các sự cố an toàn thông tin. Tài liệu này cung cấp cái nhìn toàn diện về cách tích hợp các công nghệ hiện đại nhằm nâng cao khả năng phát hiện, phân tích và xử lý các mối đe dọa mạng một cách tự động và hiệu quả. Độc giả sẽ hiểu rõ hơn về quy trình triển khai, các thách thức và lợi ích của việc áp dụng SIEMSOAR trong bảo mật thông tin.

Để mở rộng kiến thức về các giải pháp công nghệ liên quan, bạn có thể tham khảo Nghiên cứu thuật toán mã hóa có xác thực NORX, một tài liệu đi sâu vào các phương pháp mã hóa tiên tiến. Ngoài ra, Luận văn thạc sĩ khoa học máy tính nghiên cứu các phương pháp trích xuất thông tin trong ảnh tài liệu cung cấp góc nhìn về xử lý dữ liệu hình ảnh, một lĩnh vực có liên quan đến phân tích thông tin. Cuối cùng, Luận văn thạc sĩ khoa học máy tính hỗ trợ suy luận trong điều khiển truy xuất dữ liệu GIS sẽ giúp bạn hiểu thêm về các phương pháp xử lý dữ liệu phức tạp. Mỗi tài liệu này là cơ hội để bạn khám phá sâu hơn các chủ đề liên quan đến công nghệ và bảo mật.