## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GLEBUSALT-CYBERSECURITY_PORTFOLIO
# Портфолио. Усольцев Глеб
Студент 2 курса, Институт компьютерных наук и кибербезопасности, СПбПУ Петра Великого, направление 10.03.01 «Информационная безопасность».
В рамках учебной (ознакомительной) практики в АО «Позитив Текнолоджиз» выполнены два практических кейса. Ниже приведено их описание в формате технических материалов, без оформления, характерного для учебного отчёта.
Практические работы выполнены в составе учебной группы: Бандурко В. В., Усольцев Г. В., Устьянцев А. С.
## Кейсы
### Развёртывание SIEM Wazuh: детектирование SSH-брутфорса
wazuh-siem-deployment
Развёртывание Wazuh, создание пользовательского правила детектирования, настройка шаблона индекса, подключение агента и построение визуализации атак на сервер.
Стек: Ubuntu Server, Wazuh (Server / Indexer / Dashboard), OpenSearch DSL, XML-правила Wazuh.
### CVE-2021-41773: от сборки уязвимого Apache до RCE
cve-2021-41773-apache
Сборка уязвимой версии Apache 2.4.49 из исходного кода, воспроизведение Path Traversal с переходом в RCE, проверка мер устранения и анализ причин, по которым первый официальный патч не закрыл уязвимость полностью.
Стек: Apache HTTP Server, mod_cgid, curl, PowerShell.
## Примечание по содержимому отчётов