Retour au portfolio

Solution EDR avec Wazuh

Détection et réponse aux menaces pour sécuriser l'infrastructure

2024-2025
Projet de Formation BTS SIO
3 mois

Contexte et Problématique

Dans le cadre de ma formation BTS SIO option SISR, j'ai réalisé ce projet pour approfondir mes compétences en cybersécurité et comprendre le fonctionnement d'une solution EDR/SIEM moderne.

⚠️ Enjeux pédagogiques :
  • Comprendre le fonctionnement d'un EDR/SIEM
  • Maîtriser le déploiement d'agents de surveillance
  • Apprendre à analyser les logs de sécurité
  • Développer des compétences en détection de menaces

Objectifs du projet :

Architecture et Technologies

Wazuh 4.7

Plateforme EDR/SIEM

Elasticsearch

Stockage des logs

Kibana

Visualisation

Ubuntu Server

Système hôte

Architecture déployée :

Mise en Œuvre Technique

1. Installation du Serveur Wazuh

2. Déploiement des Agents

3. Configuration des Règles de Détection

4. Tableaux de Bord et Alerting

Cas d'Usage et Détections

Incidents détectés et traités :

📊 Statistiques :
  • 150+ agents déployés et supervisés
  • 50 000+ événements analysés par jour
  • 25 incidents de sécurité détectés en 3 mois
  • Temps de détection moyen : < 5 minutes

Résultats et Impact

Compétences Développées

Défis et Solutions

Défi 1 : Faux positifs trop nombreux lors du déploiement initial

Solution : Affinage des règles de détection, création de listes blanches pour les processus légitimes


Défi 2 : Performance dégradée sur les postes avec agents

Solution : Optimisation de la fréquence de scan, exclusion de certains répertoires non critiques


Défi 3 : Résistance au changement des utilisateurs

Solution : Campagne de sensibilisation, démonstration des bénéfices en termes de sécurité

Évolutions Futures

Retour au portfolio