SIEM Echtzeit-Simulator
Generieren Sie Log-Ereignisse und beobachten Sie, wie die SIEM-Korrelationsregeln Alarm schlagen.
Ereignis-Generator
1. Fehlschlagender Login
Simuliert EventID 4625 (Regel: > 10 in kurzer Zeit)
2. Externe Datenübertragung (35 MB)
Sendet 35MB an untrusted IP (Regel: > 100 MB)
3. Zugriff auf /confidential/ (23:00 Uhr)
Zugriff außerhalb Arbeitszeit (Regel: > 3 Zugriffe)
4. Admin-Login (Neues Gerät)
Login von unbekannter MAC/IP (Regel: >= 1)
5. API Anfragen (+150 Requests)
Hohes Volumen simulieren (Regel: > 500)
6a. Malware Erkennung (Endpoint)
Antivirus meldet Trojaner
6b. C2-Server Traffic
Traffic zu bekannter C2-IP (Regel: Malware + > 3 C2 Pings)
System & Counter zurücksetzen
Rohe Log-Daten
System lauscht auf Ereignisse...
SIEM Alarme