Cybersecurity Blog

Insights, Reviews & Learning Documentation

Setting Up My First SIEM Lab

In diesem ausführlichen Artikel dokumentiere ich den Aufbau meines ersten SIEM-Labs mit der ELK Stack (Elasticsearch, Logstash, Kibana). Das Ziel war es, eine funktionsfähige Umgebung für Security Event Monitoring und Threat Detection zu erstellen.

Was ist ein SIEM?

Security Information and Event Management (SIEM) ist eine Sicherheitslösung, die Daten aus verschiedenen Quellen sammelt, korreliert und analysiert, um Bedrohungen zu erkennen und darauf zu reagieren.

Lab Setup

Mein Setup besteht aus:

  • Ubuntu Server 22.04 als Host
  • Elasticsearch für Datenindexierung
  • Logstash für Datenverarbeitung
  • Kibana für Visualisierung
  • Winlogbeat für Windows Event Collection
# Installation von Elasticsearch
wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add -
echo "deb https://artifacts.elastic.co/packages/8.x/apt stable main" | sudo tee /etc/apt/sources.list.d/elastic-8.x.list
sudo apt update && sudo apt install elasticsearch

Herausforderungen

Die größte Herausforderung war die Konfiguration der Log-Parsing-Rules in Logstash. Windows Event Logs haben ein komplexes Format, das sorgfältig geparst werden muss.

Learnings

  • SIEM-Tools sind mächtig, aber komplex in der Konfiguration
  • Normalisierung von Log-Daten ist entscheidend
  • Performance-Tuning ist bei großen Datenmengen wichtig

Erste Schritte mit Kali Linux

Meine ersten Erfahrungen mit Kali Linux und den grundlegenden Penetration Testing Tools. Von der Installation bis zu den ersten Nmap-Scans.

In diesem Artikel teile ich meine Erfahrungen beim Einstieg in die Welt des Ethical Hacking...

MITRE ATT&CK Framework verstehen

Das MITRE ATT&CK Framework ist ein unverzichtbares Tool für Threat Intelligence. Hier erkläre ich die Grundlagen und wie man es praktisch anwendet.

TTPs (Tactics, Techniques, and Procedures) bilden das Fundament für...

Sichere Docker Container konfigurieren

Container-Sicherheit ist ein kritisches Thema in modernen DevOps-Umgebungen. Hier zeige ich Best Practices für sichere Docker-Konfigurationen.

Von Image-Scanning bis hin zu Runtime-Security...