L0p4Map face à Wazuh→n8n SOAR→Agent IA - Détection→Blocage IP→Réponse automatisée | Partie 2
AcadiaCyberSec
0:00 / 0:00
L0p4Map face à Wazuh→n8n SOAR→Agent IA - Détection→Blocage IP→Réponse automatisée | Partie 2
619 просмотров · 3 недели назад
AcadiaCyberSec
6,04 тыс. подписчиков
619 просмотров · 3 недели назад
Dans notre infrastructure de production, nous utilisons L0p4Map pour effectuer des scans de sécurité et analyser les vulnérabilités de notre environnement, afin de mettre en évidence ses limites face à un dispositif plus sécurisé.
Lorsqu'une analyse de vulnérabilités est lancée sur un Windows Server 2019, les événements générés sont détectés et remontés vers Wazuh, qui joue le rôle de plateforme de détection et de supervision de sécurité.
1. Scan & analyse
L0p4Map réalise le scan de sécurité et l’analyse des vulnérabilités sur le serveur Windows.
2. Détection
Les événements de sécurité générés sont détectés par Wazuh.
3. Orchestration & automatisation
Wazuh transmet l’alerte à n8n, notre plateforme d’orchestration et d’automatisation de la réponse.
4. Analyse & réponse
Le workflow automatisé déclenche les actions de réponse définies par notre système de sécurité, avec l’appui de notre approche Agent IA.
5. Containment
Dans le cadre de ce scénario, l’adresse IP source identifiée comme étant à l’origine de l’activité est automatiquement bloquée afin de limiter la menace.
6. Notification
L’équipe de sécurité reçoit immédiatement une notification via Telegram, permettant aux analystes de suivre l’incident et d’intervenir si nécessaire.