ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Автоматическое отключение пользователей Active Directory после неудачных попыток входа в систему ...

Автор: Taylor Walton

Загружено: 2026-01-05

Просмотров: 5644

Описание: В этом видео я подробно описываю сквозную автоматизацию SOAR с открытым исходным кодом, которая автоматически отключает учетную запись пользователя Active Directory после чрезмерного количества неудачных попыток входа в систему.

Мы используем Wazuh для обнаружения множественных неудачных попыток входа в Windows (правило ID 60204), Graylog для оповещения об этом обнаружении и отправки ключевых полей через веб-перехватчик, а также Shuffle SOAR для организации ответа путем вызова API-интерфейса FastAPI Active Directory Response, который отключает пользователя через LDAP.

Что вы узнаете:
• Как Wazuh обнаруживает множественные сбои аутентификации (и что запускает оповещение)

• Как создать определение события Graylog, соответствующее обнаружению, и извлечь целевое имя пользователя + исходный IP-адрес

• Как отправлять оповещения Graylog в Shuffle через HTTP-уведомление

• Почему расположение среды выполнения Shuffle важно для интеграции с локальными лабораториями (доступ к AD)

• Как приложение FastAPI отключает учетные записи с помощью LDAP (userAccountControl)

• Как проверить, отключена ли учетная запись в Active Directory Users and Computers

Обзор рабочего процесса (последовательность действий):

1. Wazuh обнаруживает множественные неудачные попытки входа для пользователя (60204)

2. Graylog сопоставляет событие и запускает уведомление

3. Graylog отправляет веб-перехватчик в Shuffle (имя пользователя + исходный IP-адрес)

4. Shuffle вызывает конечную точку FastAPI для отключения учетной записи

5. FastAPI подключается к AD через LDAP и отключает пользователя

6. Действия регистрируются для аудита и Устранение неполадок

Репозиторий GitHub

Приложение FastAPI (включая Docker Compose и конфигурацию) доступно в репозитории GitHub, ссылка на который приведена ниже.

Нужна помощь в создании автоматизаций?

Если вы хотите внедрить эту автоматизацию в свою среду — или у вас есть другие сценарии использования SOC/SOAR, которые вы хотите автоматизировать, — свяжитесь с SOCFortress, используя форму обратной связи, ссылка на которую приведена ниже.

Ссылки

• Репозиторий GitHub: https://github.com/socfortress/ACTIVE...

• Форма обратной связи SOCFortress: https://www.socfortress.co/contact-us

• Статья в блоге Medium:   / automating-active-directory-account-disabl...  

#SOAR #ActiveDirectory #Wazuh #Graylog #Shuffle #SOCAutomation #IncidentResponse #CyberSecurity

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Автоматическое отключение пользователей Active Directory после неудачных попыток входа в систему ...

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Новый стек ARR! Пошаговая установка и настройка вашего автоматизированного торрент-сервера!

Новый стек ARR! Пошаговая установка и настройка вашего автоматизированного торрент-сервера!

Çipi: Izraeli ka armë bërthamore

Çipi: Izraeli ka armë bërthamore

Всё, что администраторы Azure знали об аутентификации Azure, изменилось.

Всё, что администраторы Azure знали об аутентификации Azure, изменилось.

Инновационный способ повышения производительности Wazuh: отбрасывайте нежелательные события до то...

Инновационный способ повышения производительности Wazuh: отбрасывайте нежелательные события до то...

The World's Most Important Machine

The World's Most Important Machine

Microsoft навсегда отказалась от паролей! Синхронизация паролей в Entra ID.

Microsoft навсегда отказалась от паролей! Синхронизация паролей в Entra ID.

Как подключить Azure к Wazuh за считанные минуты!

Как подключить Azure к Wazuh за считанные минуты!

Взлом Active Directory: Добро пожаловать (Часть 1) - Hack Smarter Labs

Взлом Active Directory: Добро пожаловать (Часть 1) - Hack Smarter Labs

Контексты аутентификации в Microsoft 365 — простое объяснение.

Контексты аутентификации в Microsoft 365 — простое объяснение.

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Building the PERFECT Linux PC with Linus Torvalds

Building the PERFECT Linux PC with Linus Torvalds

Интеграция Suricata с Wazuh для обработки журналов

Интеграция Suricata с Wazuh для обработки журналов

Создайте свою собственную SIEM: почему эти инструменты с открытым исходным кодом работают

Создайте свою собственную SIEM: почему эти инструменты с открытым исходным кодом работают

Как аналитики SOC на самом деле исследуют сетевой трафик (пошаговый обзор Wireshark)

Как аналитики SOC на самом деле исследуют сетевой трафик (пошаговый обзор Wireshark)

Обнаружение невозможных маршрутов с помощью Wazuh + Graylog + Python API (полный пошаговый обзор)

Обнаружение невозможных маршрутов с помощью Wazuh + Graylog + Python API (полный пошаговый обзор)

Инструкция по настройке телефонной системы 3CX для общения с Клодом.

Инструкция по настройке телефонной системы 3CX для общения с Клодом.

Теперь команды агентов Клода Кода управляют моим Raspberry Pi (Opus 4.6).

Теперь команды агентов Клода Кода управляют моим Raspberry Pi (Opus 4.6).

Скрытый шпион вашего компьютера с Windows 11: тёмная правда о чипах TPM

Скрытый шпион вашего компьютера с Windows 11: тёмная правда о чипах TPM

Свой ВПН сервер Vless с собственным сайтом

Свой ВПН сервер Vless с собственным сайтом

World's Best SIEM Stack - Build your own Security Stack For FREE! - INTRO

World's Best SIEM Stack - Build your own Security Stack For FREE! - INTRO

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]