Kompletne środowisko testowe: Hyper-V, Windows, Debian
Budget: $30 – $250 USD
Poszukuję osoby, która przygotuje kompletne środowisko testowe oparte o Hyper-V, Windows Server 2022, Windows 10/11 oraz Debian 12 z Wazuh 4.4.
⸻
1. Środowisko wirtualne (Hyper-V)
Do wykonania jest konfiguracja trzech maszyn wirtualnych:
1. Windows Server 2022
• Active Directory, DNS, DHCP, NAT
• dwa interfejsy sieciowe (external + internal)
2. Windows 10/11 Enterprise
• klient domenowy
• instalacja i konfiguracja agenta Wazuh
3. Debian 12
• pełna instalacja Wazuh (Indexer + Server + Dashboard)
Topologia:
Windows Server pełni rolę bramy (NAT) dla sieci wewnętrznej, natomiast Windows 10/11 oraz Debian pracują w sieci LAN.
⸻
2. Konfiguracja Windows Server 2022
Zakres obejmuje:
• instalację systemu,
• utworzenie domeny Active Directory,
• konfigurację DNS,
• konfigurację DHCP (pule, opcje, ewentualne rezerwacje),
• uruchomienie NAT tak, aby klient Windows miał dostęp do internetu,
• dołączenie klienta Windows 10/11 do domeny.
⸻
3. Debian 12 + instalacja Wazuh 4.4
Zakres obejmuje:
• konfigurację Debiana (sieć, SSH, aktualizacje),
• instalację Wazuh w następującej kolejności:
• Wazuh Indexer
• inicjacja klastra + hasła
• Wazuh Server
• Wazuh Dashboard
• konfigurację Dashboardu tak, aby działał przez HTTPS i był dostępny z Windows.
⸻
4. Konfiguracja agentów Wazuh
Do wykonania:
• instalacja agentów Wazuh na Windows Server i Windows 10/11,
• dodanie ich do Dashboardu,
• weryfikacja poprawnej komunikacji i przesyłania logów,
• obsługa typowych problemów (np. nieprawidłowy Manager IP).
⸻
5. Testowe monitorowanie i scenariusze
Wymagane:
• sprawdzenie działania modułów SCA oraz Security Events,
• potwierdzenie, że zmiany w Windows (np. dodanie użytkownika, zmiana grupy) pojawiają się w alertach Wazuh.
⸻
6. Test z Metasploit
• przygotowanie payloadu reverse_tcp,
• uruchomienie listenera w Metasploit,
• połączenie z payloadu uruchomionego na Windows,
• sprawdzenie czy Wazuh rejestruje podejrzaną aktywność.
⸻
7. Rezultat końcowy
Wymagane efekty końcowe:
• działające środowisko: Windows Server 2022 + Windows 10/11 + Debian 12 + Wazuh 4.4,
• poprawna komunikacja między wszystkimi maszynami,
• Wazuh z aktywnymi i raportującymi agentami,
• krótki raport lub screeny potwierdzające działanie monitoringu (alerty, SCA).
⸻
8. Materiały
Po wyborze wykonawcy zostanie przekazana pełna dokumentacja (4 PDF-y) z dokładnymi krokami i wymaganiami.
⸻
⸻
1. Środowisko wirtualne (Hyper-V)
Do wykonania jest konfiguracja trzech maszyn wirtualnych:
1. Windows Server 2022
• Active Directory, DNS, DHCP, NAT
• dwa interfejsy sieciowe (external + internal)
2. Windows 10/11 Enterprise
• klient domenowy
• instalacja i konfiguracja agenta Wazuh
3. Debian 12
• pełna instalacja Wazuh (Indexer + Server + Dashboard)
Topologia:
Windows Server pełni rolę bramy (NAT) dla sieci wewnętrznej, natomiast Windows 10/11 oraz Debian pracują w sieci LAN.
⸻
2. Konfiguracja Windows Server 2022
Zakres obejmuje:
• instalację systemu,
• utworzenie domeny Active Directory,
• konfigurację DNS,
• konfigurację DHCP (pule, opcje, ewentualne rezerwacje),
• uruchomienie NAT tak, aby klient Windows miał dostęp do internetu,
• dołączenie klienta Windows 10/11 do domeny.
⸻
3. Debian 12 + instalacja Wazuh 4.4
Zakres obejmuje:
• konfigurację Debiana (sieć, SSH, aktualizacje),
• instalację Wazuh w następującej kolejności:
• Wazuh Indexer
• inicjacja klastra + hasła
• Wazuh Server
• Wazuh Dashboard
• konfigurację Dashboardu tak, aby działał przez HTTPS i był dostępny z Windows.
⸻
4. Konfiguracja agentów Wazuh
Do wykonania:
• instalacja agentów Wazuh na Windows Server i Windows 10/11,
• dodanie ich do Dashboardu,
• weryfikacja poprawnej komunikacji i przesyłania logów,
• obsługa typowych problemów (np. nieprawidłowy Manager IP).
⸻
5. Testowe monitorowanie i scenariusze
Wymagane:
• sprawdzenie działania modułów SCA oraz Security Events,
• potwierdzenie, że zmiany w Windows (np. dodanie użytkownika, zmiana grupy) pojawiają się w alertach Wazuh.
⸻
6. Test z Metasploit
• przygotowanie payloadu reverse_tcp,
• uruchomienie listenera w Metasploit,
• połączenie z payloadu uruchomionego na Windows,
• sprawdzenie czy Wazuh rejestruje podejrzaną aktywność.
⸻
7. Rezultat końcowy
Wymagane efekty końcowe:
• działające środowisko: Windows Server 2022 + Windows 10/11 + Debian 12 + Wazuh 4.4,
• poprawna komunikacja między wszystkimi maszynami,
• Wazuh z aktywnymi i raportującymi agentami,
• krótki raport lub screeny potwierdzające działanie monitoringu (alerty, SCA).
⸻
8. Materiały
Po wyborze wykonawcy zostanie przekazana pełna dokumentacja (4 PDF-y) z dokładnymi krokami i wymaganiami.
⸻
Related categories:
System Admin
Linux
Active Directory
DNS
Windows Server
Debian
VMware
Virtualization