0% ont trouvé ce document utile (0 vote)
56 vues5 pages

Installation SHUFFLE

Le document décrit l'installation de Shuffle, une solution d'orchestration et d'automatisation de la sécurité, en utilisant Docker et Docker Compose sur un serveur Ubuntu 24.04. Il fournit des instructions détaillées pour installer Docker, configurer le dépôt officiel, et installer Docker Compose, ainsi que des étapes spécifiques pour préparer l'environnement pour Shuffle. Shuffle est présenté comme une interprétation modulaire de SOAR, intégrant des applications d'entreprise Plug and Play.

Transféré par

zouhaiermrezgua
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
56 vues5 pages

Installation SHUFFLE

Le document décrit l'installation de Shuffle, une solution d'orchestration et d'automatisation de la sécurité, en utilisant Docker et Docker Compose sur un serveur Ubuntu 24.04. Il fournit des instructions détaillées pour installer Docker, configurer le dépôt officiel, et installer Docker Compose, ainsi que des étapes spécifiques pour préparer l'environnement pour Shuffle. Shuffle est présenté comme une interprétation modulaire de SOAR, intégrant des applications d'entreprise Plug and Play.

Transféré par

zouhaiermrezgua
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Installation SHUFFLE

elon Gartner, "Les solutions d'orchestration, d'automatisation et de réponse en matière de


sécurité (SOAR) combinent les capacités de réponse aux incidents, d'orchestration et
d'automatisation, et de gestion des renseignements sur les menaces (TI) en une seule
plateforme " Les outils SOAR sont utilisés pour mettre en œuvre des processus tels que des
playbooks de sécurité, des flux de travail ou des processus pour soutenir un analyste des
opérations de sécurité ou un analyste d'incidents. Les fonctionnalités de SOAR sont les
suivantes :

 Orchestration de la sécurité : L'orchestration de la sécurité implique la coordination des


tâches et des flux de travail de sécurité entre plusieurs outils et équipes de sécurité. Elle
vise à rationaliser et à optimiser la réponse aux incidents et aux menaces de sécurité. Nous
pouvons créer des flux de travail qui automatisent une séquence de tâches de sécurité,
telles que le triage des alertes, l'investigation, le confinement et la remédiation. Cela
implique également l'intégration d'un large éventail d'outils de sécurité, tels que le SIEM, les
pare-feu, la protection des points d'extrémité et les flux de renseignements sur les
menaces. Un exemple pourrait être l'orchestration de l'isolation d'un appareil compromis
d'un réseau lorsqu'une alerte de logiciel malveillant est détectée

 L'automatisation de la sécurité : L'automatisation de la sécurité se concentre sur


l'exécution d'actions prédéfinies en réponse à des événements ou incidents de sécurité.
Grâce à des flux de travail axés sur les événements et à l'intégration de divers outils de
sécurité, l'automatisation de la sécurité améliore l'efficacité des opérations, réduit les
erreurs manuelles et garantit que les réponses en matière de sécurité sont conformes aux
politiques de l'organisation. Un exemple d'automatisation de la sécurité dans SOAR est la
mise à jour automatique et l'application de correctifs aux vulnérabilités des logiciels dès
qu'elles sont découvertes

 Réponse aux incidents : La réponse à un incident concerne les processus et les mesures
prises lorsqu'un incident de sécurité ou une atteinte à la protection des données se produit.
Dans un système SOAR, la réponse aux incidents est rendue plus efficace par
l'orchestration et l'automatisation des outils de sécurité, des tâches, des exécutions, etc.
Par exemple, lorsqu'une violation de données est détectée, la plateforme SOAR peut
automatiquement générer un rapport d'incident, notifier les parties prenantes concernées et
lancer un plan de réponse à l'incident prédéfini

Shuffle est une interprétation libre de SOAR. Elle a été développée par Fredrik
Oedegaardstuen. Il apporte l'automatisation avec des applications d'entreprise Plug and Play.
Shuffle s'appuie fortement sur Docker et les microservices, ce qui rend sa conception modulaire
et puissante. Examinons quelques composants et fonctionnalités importants de Shuffle :

I. Installation de Docker et Docker-Compose


Remarque

 Disque Dur de 50Go de RAM SSD


 RAM 2Go minimum
 Disque Dur de 50Go de RAM SSD
 RAM 2Go minimum

Commençons par le serveur Linux. J'utiliserai Ubuntu 24.04 et suivrai les étapes suivantes pour
installer Docker Compose :

1. Installer les paquets pré-requis pour Docker : Connectez-vous à Ubuntu 24.04 et


exécutez les commandes apt suivantes pour installer les dépendances de Docker :

sudo apt update

sudo apt install -y apt-transport-https ca-certificates curl gnupg-agent


software-properties-common

2. Configurer le dépôt officiel de Docker : Bien que des paquets Docker soient disponibles
dans les dépôts par défaut d'Ubuntu 24.04, il est recommandé d'utiliser le dépôt officiel de
Docker. Exécutez les commandes suivantes pour activer le dépôt Docker :

curl -fsSL [Link] | sudo apt-key


add -

sudo add-apt-repository "deb [arch=amd64]


[Link] $(lsb_release -cs) stable"

3. Installer Docker avec la commande apt : Nous sommes maintenant prêts à installer la
version la plus récente et la plus stable de Docker à partir de son dépôt officiel. Exécutez la
commande suivante pour l'installer :

sudo apt update

sudo apt install docker-ce

Après avoir installé le paquetage Docker, exécutez la commande suivante pour ajouter votre
utilisateur local au groupe Docker :
sudo usermod -aG docker $USER

sudo usermod -aG docker root

Vérifiez la version de Docker en exécutant :

docker version

Vérifier si le service Docker daemon est en cours d'exécution :

sudo systemctl status docker

4. Installer Docker Compose sur Ubuntu 24.04. Pour installer Docker Compose sur Ubuntu
Linux, exécutez les commandes suivantes de manière séquentielle :

sudo curl -L
"[Link]
compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose

sudo chmod +x /usr/local/bin/docker-compose

Vérifiez la version de Docker Compose en exécutant la commande suivante :

docker-compose --version

Si l'installation de Docker est effective, vous devriez voir la sortie avec la version de Docker
compose, la version d'OpenSSL, la version de CPython, etc.

II. Installation de SHUFFLE


git clone [Link]
cd Shuffle

Correction des conditions préalables à la base de données OpenSearch (Elasticsearch):

mkdir shuffle-database # Create a database folder

sudo chown -R 1000:1000 shuffle-database # Required for OpenSearch

sudo swapoff -a # Disable swap

docker-compose up -d

sudo sysctl -w vm.max_map_count=262144 # Recommandé pour


OpenSesearch pour bien fonctionner

Vous aimerez peut-être aussi