تطوير لوحة تحكم أمنية (Cyber Dashboard) لمراقبة ترافيك الشبكة واكتشاف التهديدات بـ Suricata
تفاصيل العمل
قمت بتصميم وبناء مركز عمليات أمنية مصغر ومخصص (Custom Mini SOC) من الصفر داخل بيئة افتراضية (VMware)، يعتمد على دمج قوة أداة كشف التسلل الشهيرة Suricata مع واجهة برمجية قمت بتطويرها لربط وتحليل التنبيهات الأمنية وعرضها في الوقت الفعلي (Real-time). خطوات وآلية التنفيذ التقنية للمشروع: إعداد البيئة والشبكة: قمت بفحص وإعداد كروت الشبكة الخاصة بالنظام (ip add) وتحديد كرت الشبكة الأساسي المستهدف للمراقبة وهو ens33 لتمرير الترافيك من خلاله، مع تعريف النطاق الخاص بالشبكة المحلية HOME_NET لتحديد الهجمات بدقة وتفادي التنبيهات الكاذبة. تثبيت وضبط Suricata (IDS/IPS): قمت بتنصيب وضبط أداة Suricata (الإصدار 8.0.4)، وتعديل ملف الإعدادات الرئيسي suricata.yaml ليعمل النظام بنمط الـ af-packet عالي السرعة لالتقاط حزم البيانات، وتفعيل مخرجات السجلات بصيغة JSON عبر ملف eve.json المخصص للتنبيهات. إدارة وتحديث القواعد (Rules): تشغيل أداة suricata-update لجلب وتحديث قواعد البيانات الأمنية من Emerging Threats لتأمين النظام ضد أحدث الثغرات والتهديدات المعروفة. تطوير الـ Dashboard البرمجية: قمت ببرمجة وتطوير لوحة تحكم أمنية (Cyber Dashboard) مخصصة باستخدام لغة Python وإطار عمل Flask (ملف app.py)، تقوم بقراءة وتحليل ملف السجلات eve.json بشكل فوري وتحويل البيانات المعقدة إلى واجهة ويب تفاعلية وسهلة القراءة لمحللي الأمن (SOC Analysts).
مهارات العمل
بطاقة العمل
طلب عمل مماثل