## https://sploitus.com/exploit?id=415A2BD6-5BCB-54CD-9011-E1EE29BF8739
# Портфолио. Усольцев Глеб
Студент 2 курса, Институт компьютерных наук и кибербезопасности, СПбПУ Петра Великого, направление 10.03.01 «Информационная безопасность».
В рамках учебной (ознакомительной) практики в АО «Позитив Текнолоджиз» выполнены два практических кейса. Ниже приведено их описание в формате технических материалов, без оформления, характерного для учебного отчёта.
Практические работы выполнены в составе учебной группы: Бандурко В. В., Усольцев Г. В., Устьянцев А. С.
## Кейсы
### Развёртывание SIEM Wazuh: детектирование SSH-брутфорса
[wazuh-siem-deployment](./wazuh-siem-deployment/)
Развёртывание Wazuh, создание пользовательского правила детектирования, настройка шаблона индекса, подключение агента и построение визуализации атак на сервер.
Стек: Ubuntu Server, Wazuh (Server / Indexer / Dashboard), OpenSearch DSL, XML-правила Wazuh.
### CVE-2021-41773: от сборки уязвимого Apache до RCE
[cve-2021-41773-apache](./cve-2021-41773-apache/)
Сборка уязвимой версии Apache 2.4.49 из исходного кода, воспроизведение Path Traversal с переходом в RCE, проверка мер устранения и анализ причин, по которым первый официальный патч не закрыл уязвимость полностью.
Стек: Apache HTTP Server, mod_cgid, curl, PowerShell.
## Примечание по содержимому отчётов
В исходных учебных отчётах на скриншотах присутствовали реальный IP-адрес тестового сервера, автоматически сгенерированный пароль администратора и ключ аутентификации агента. Перед публикацией эти данные удалены с изображений и заменены плейсхолдерами в тексте.