ABCDEFGHIJKLMNOPQRSTUVWXYZ
1
BÁO CÁO CÔNG VIỆC TEAMTên Dự Án:
XÂY DỰNG VÀ TRIỂN KHAI SOC
2
Tháng 6 (11/06 - 11/7)
Yêu cầu: Hoàn thành tính năng+demo thành phần SOC
Mô tả công việc:
1. File giải pháp xây dựng hệ thống SOC
2. Demo hệ thống SOC (Báo cáo + Video)
3
4
STTCÔNG VIỆC THỰC HIỆNPHỤ TRÁCHTÀI LIỆU THAM KHẢOTOOLSVIDEOBÁO CÁO WORDGhi chú
5
TUẦN 1 (11/05/2023 - 14/05/2023): < Nghiên cứu về CSOC (Tổng quát, vai trò, lợi ích) >
6
1Nghiên cứu về CSOC (Tổng quát)Trịnh Minh Quânhttps://vietnetco.vn/solutions/soc-and-nochttps://docs.google.com/document/d/1Dk3j31RKDowRqEmPI5vU5-m6qIUoD6f8HSTA_uevoes/edit?usp=sharing
7
2Nghiên cứu chung về CSOCLâm Võ Mạnh Lệ QuyênCác nguồn tại liệu trên Google, Youtube
8
3Nghiên cứu về CSOC (Vai trò, lợi ích)Shim Jun Woohttps://cyradar.com/2020/07/17/vai-tro-va-loi-ich-soc/
9
4Nghiên cứu về CSOC (Vai trò, lợi ích)Lê Minh Tâmhttps://cyradar.com/2020/07/17/vai-tro-va-loi-ich-soc/
10
5Nghiên cứu chung về CSOCTrần Huỳnh NhưCác nguồn tại liệu trên Google, Youtube
11
6Nghiên cứu tổng quan về CSOC Lê Hà Tấn CườngSecurity Operations Center (SOC) Explained
12
7Nghiên cứu tổng quan về CSOC Ngô Hiến HàoWhat are Security Operations Centers ?
13
8Nghiên cứu tổng quan về CSOCNguyễn Bảo TânSecurity Operations Center (SOC) Explained
14
9Nghiên cứu tổng quan về CSOCNguyễn Đoàn Tuấn PhươngWhat are Security Operations Centers ?
15
TUẦN 2 (15/05/2023 - 22/05/2023): <Nghiên cứu về CSOC (Thành phần và giải pháp), Nghiên cứu về SIEM>
16
1Tổng hợp thông tin Trịnh Minh QuânTất cả các nguồn linkhttps://docs.google.com/document/d/1xYKHTBfEMSi1UvuA-3bBX2EKW2Lz3QdYQRnTW0vyUWE/edit?usp=sharing
17
2Tìm hiểu về các thành phần của hệ thống SOCLâm Võ Mạnh Lệ Quyênhttps://vijilan.com/blog/the-future-of-security-operation-centers-five-key-components/ https://docs.google.com/document/d/12yZpqS93esO9fzrqcyRNx198gbkxFEkNCsXGPGnwdho/edit?usp=sharing
18
3Phân tích các giải pháp trong hệ thống SOCShim Jun Woohttps://www.anetworks.com/intrusion-detection-system-managed-soc-log-collection/
19
4Phân tích các giải pháp trong hệ thống SOCLê Minh Tâmhttps://www.anetworks.com/intrusion-detection-system-managed-soc-log-collection/
20
5Tìm hiểu về các thành phần của hệ thống SOCTrần Huỳnh Nhưhttps://vijilan.com/blog/the-future-of-security-operation-centers-five-key-components/ https://docs.google.com/document/d/1RQug8SqWjnwm-bOMhgzOE_iH-yshOX2C7EwUBBVJWPs/edit?usp=sharing
21
6Nghiên cứu về OSSEC Lê Hà Tấn CườngOSSEChttps://docs.google.com/document/d/1jhjIfYyd3hC9Xoucs3A3RU5c9gTcIwBa9qXAAFnNEU4/edit?usp=sharing
22
7Nghiên cứu về SIEM (firewall, IDS, IPS) Ngô Hiến HàoOSSEChttps://docs.google.com/document/d/1AQcbAOZh6p_d4NGugY05aBqHgkvBP-RYH12geUjzZLg/edit?usp=sharing
23
8Nghiên cứu Threat Intelligence Nguyễn Bảo TânEchosec
24
9Nghiên cứu về SnortNguyễn Đoàn Tuấn Phương
25
TUẦN 3 (21/05/2023 - 28/05/2023): <SandBoxing, WAF, SIEM, Snort>
26
1Cuckoo Sandbox (tính năng và cài đặt)Trịnh Minh Quânhttps://cuckoosandbox.org/Cuckoo Sandboxhttps://docs.google.com/document/d/1FVXK9E8Lx3SU7URDM7W5GL1Haq7Pxr37L78MXq7p3og/edit?usp=sharing
27
2thành phần của SOC (chi tiết)Lâm Võ Mạnh Lệ Quyênhttps://docs.google.com/document/d/1XziNTLMzdQkufCjZxV7CBjI2tOvUNs3LFUAJAwOCZc0/edit
28
3thành phần của SOC (chi tiết)Trần Huỳnh Như
29
4WAF open source (chọn giải pháp, tính năng, cài đặt)Lê Minh Tâmhttps://www.vietsunshine.com.vn/2020/09/14/waf/, https://www.itstar.vn/Tin-tuc-cong-nghe/tin-tuc-42/Chuc-nang-cua-WAF-bao-ve-ung-dung-web.htmlWAF
30
5WAF open source (chọn giải pháp, tính năng, cài đặt)Shim Jun Woohttps://vietnix.vn/waf/?fbclid=IwAR1yrrzXGAn64P3ZJhiCDax0AEcU5KUsE6WOjRvLlstYCidFO5HEwdyxzRIWAFhttps://docs.google.com/document/d/12C-GTxlKLaAicBnXpB4WrT9VyXc6MqPQc_kNwYFwGBI/edit?usp=sharing
31
6SIEM (chọn giải pháp, Tính năng, cài đặt) Lê Hà Tấn Cườnghttps://wazuh.com/WAZUHhttps://youtu.be/mqrru3aRw_Qhttps://docs.google.com/document/d/12KJSPJ4zHPOh9KOexpdrstI5SU0jx4yeelL2AuE3D3s/edit?usp=sharing
32
7SIEM (chọn giải pháp, Tính năng, cài đặt) Ngô Hiến Hàohttps://github.com/hocchudong/ghichep-SOC/blob/master/ghichep-wazuh/ghichep-overview-wazuh.md#WAZUHhttps://docs.google.com/document/d/1W4L8xRObAU5y0eYV3T4y5-lquhexY9pXXkC6HfwsLM4/edit?usp=sharing
33
8Snort (tính năng, cài đăt, tích hợp vs Cuckoo)Nguyễn Bảo Tânhttps://www.snort.org/SNORThttps://docs.google.com/document/d/1AYs1k-wZY_scKVRcchSGb1a0hdrDwEpIP7vDTXj0TLQ/edit?usp=sharing
34
9Snort (tính năng, cài đăt, tích hợp vs Cuckoo)Nguyễn Đoàn Tuấn Phươnghttps://viblo.asia/p/network-tim-hieu-co-che-cach-hoat-dong-cua-ids-phan-2-pDljMbe5RVZnSNORThttps://drive.google.com/file/d/1c5JL52oz1lrnns5-pT-xpvzlhkQyfqY1/view?usp=sharing
35
TUẦN 4 (29/05/2023 - 04/06/2023): <tính năng, hoạt động của các giải pháp>
36
1Sandboxing (giải pháp, cài đặt, tính năng)Trịnh Minh Quânhttps://cuckoo.sh/docs/installation/host/index.htmlCuckoohttps://docs.google.com/document/d/1FVXK9E8Lx3SU7URDM7W5GL1Haq7Pxr37L78MXq7p3og/edit
38
3WAF (mô hình kiến trúc, cài đặt, tính năng)Lê Minh Tâmhttps://cloud.z.com/vn/news/modsecurity/Modsecurityhttps://docs.google.com/document/d/1XGHSxxU3OoPigOHsfhmeaPDso7qc1rzV1e9nax8IcJA/edit?usp=sharing
39
4WAF (mô hình kiến trúc, cài đặt, tính năng)Shim Jun Woohttp://chiencong.com/bao-mat-web-server-apache-voi-mod-security-phan-2Modsecurity
40
5Wazuh (Tính năng)Lâm Võ Mạnh Lệ Quyênhttps://attack.mitre.org/WAZUHhttps://docs.google.com/document/d/1Hyv0d4GRIYB8PlXAo70qSUZ9eZGn9O4cAsIti6CwWeo/edit
41
6Wazuh (tính năng) Lê Hà Tấn Cườnghttps://documentation.wazuh.com/current/installation-guide/wazuh-indexer/installation-assistant.htmlWAZUHhttps://docs.google.com/document/d/1Hyv0d4GRIYB8PlXAo70qSUZ9eZGn9O4cAsIti6CwWeo/edit
42
7Wazuh (tính năng) Ngô Hiến HàoInstalling the Wazuh indexer using the assistantWAZUHhttps://docs.google.com/document/d/1Hyv0d4GRIYB8PlXAo70qSUZ9eZGn9O4cAsIti6CwWeo/edit
43
8Snort (Rule writing) Nguyễn Bảo Tânhttps://docs.snort.org/start/SNORT Snort Rule - Google Docs
44
9Snort (Rule writing) Nguyễn Đoàn Tuấn PhươngSNORT Snort Rules.pdf
45
TUẦN 5 (05/06/2023 - 10/06/2023): HOÀN THÀNH HỆ THỐNG DEMO
46
1Hoàn thành cài đặt SandboxingTrịnh Minh Quânhttps://cuckoo.sh/docs/installation/host/index.htmlCuckoo
47
2Hoàn thành xây dựng hệ thống WAF:
1. Xây dựng mô hình WAF
2. Cấu hình hệ thống
3. Demo tấn công mô hình Web App
Lê Minh TâmModsecurity+nginxhttps://docs.google.com/document/d/1uvG28gPf-yLVY7gERnt46mzpXq8oASQ-wd0rW9j1f5U/edit?usp=sharingtuần sau làm trên máy thật
48
3Shim Jun WooModsecurity+nginx
49
4Hoàn thành xây dựng hệ thống Wazuh (Sử dụng Windows Server 2016 trở lên)
1. Phân tích Log và Event dựa trên tập Rule
2. Phân loại Log và Event
-> Báo cáo& hiển thị Log & Event
3. Demo cảnh báo tấn công alert gửi về Email
Dựa trên tài liệu Guide wazuh, note các tính năng và triển khai wazuh trong hệ thống
Lâm Võ Mạnh Lệ QuyênWAZUHhttps://docs.google.com/document/d/1xqz32JVcElgAAEdDP52rvOnUn7qi7Sroa29Y01jXf4c/edit?fbclid=IwAR1iuU38xwMUFemY38izwMdXWGiWN1jrq4fr65jYf3thuHpXz3Su874GIww
50
5 Lê Hà Tấn CườngWAZUHhttps://docs.google.com/document/d/1xqz32JVcElgAAEdDP52rvOnUn7qi7Sroa29Y01jXf4c/edit?fbclid=IwAR1iuU38xwMUFemY38izwMdXWGiWN1jrq4fr65jYf3thuHpXz3Su874GIww
51
6 Ngô Hiến HàoWAZUHhttps://docs.google.com/document/d/1n3PkD6AMVB_K4Qlg9BxprzXqhn7RfjA9Mg1JNrSENCg/edit
52
7Xây dựng tập rule trên Snort để phát hiện tấn công (Rule writing)
1. Cập nhật tập luật hiện có trên Snort
2. Snort hỗ trợ nhưng lọai tập rule gì?. Mở rộng cài thêm các tập luật hỗ trợ trên Snort
3. Demo tấn công và xem cảnh báo dựa trên tất cả tập luật đã cài trên Snort
Nguyễn Bảo TânSnort https://docs.google.com/document/d/1133A6knLIpZqbLKAXbNeL6h95-M2OaYEIPIvMgHKdHE/edit?usp=sharing
53
8Nguyễn Đoàn Tuấn PhươngSnort Cài Đặt Snort - YouTube
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101