Skip to content

0xCyberLiTech/Graylog

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation



Titre dynamique GRAYLOG



Laboratoire numérique pour la cybersécurité, Linux & IT.

🌐 Portfolio 🔗 Profil GitHub 📦 Dernière version 📄 CHANGELOG Graylog 📂 Dépôts publics 👥 Contributeurs Graylog

CyberSec

Cybersécurité Linux Debian Sécurité informatique


À propos & Objectifs.

Ce projet propose des solutions innovantes et accessibles en cybersécurité, avec une approche centrée sur la simplicité d’utilisation et l’efficacité. Il vise à accompagner les utilisateurs dans la protection de leurs données et systèmes, tout en favorisant l’apprentissage et le partage des connaissances.

Le contenu est structuré, accessible et optimisé SEO pour répondre aux besoins de :

  • 🎓 Étudiants : approfondir les connaissances
  • 👨‍💻 Professionnels IT : outils et pratiques
  • 🖥️ Administrateurs système : sécuriser l’infrastructure
  • 🛡️ Experts cybersécurité : ressources techniques
  • 🚀 Passionnés du numérique : explorer les bonnes pratiques

Sommaire

🟢 Actif – Dépôt totalement accessible
🟠 Partiel – Dépôt partiellement accessible
🔴 Inactif – Dépôt inaccessible ou indisponible


Catégorie Sujet Accès
Installation Installation & configuration de Graylog sur Debian 12 Explorer
Configuration Centraliser les logs de Windows 11 sur Graylog Explorer
Configuration rsyslog + Graylog (même serveur) Explorer
Configuration Optimisation des logs Windows vers Graylog Explorer
Configuration Filtrage & enrichissement avec Pipelines Explorer
Configuration Créer une alerte critique (niveau 1) Explorer
Configuration Dashboard personnalisé pour Windows Explorer
Configuration Connexions pare-feu entrantes/sortantes Explorer
Configuration Supervision brute force / SSH Explorer
Configuration Collecte des logs d’infra Linux complète Explorer
Configuration Audit des accès aux services critiques Explorer

🧠 Introduction à Graylog

🔍 Qu'est-ce que Graylog ?

Graylog est une solution centralisée de gestion des logs, utilisée pour :

  • 🔒 Détection d’anomalies (intrusions, erreurs, comportements suspects)
  • 📈 Surveillance des services, applications, systèmes
  • 📚 Conformité réglementaire (RGPD, ISO 27001, PCI-DSS)

🛠️ Fonctionnalités clés

  • Collecte multi-sources : Linux, Windows, équipements réseau…
  • Analyse avancée via Elasticsearch
  • Tableaux de bord dynamiques et personnalisables
  • Alertes automatiques et filtrage via pipelines
  • Archivage longue durée

⚙️ Architecture technique

Composant Fonction
MongoDB Stocke les métadonnées et configurations
Elasticsearch Indexe et interroge les données
Graylog Server Collecte, traite et route les messages
Interface Web Console d’administration intuitive et visuelle

✅ Pourquoi adopter Graylog ?

  • Interface ergonomique & responsive
  • Déploiement modulaire (test → production)
  • Prise en main rapide pour les débutants
  • Idéal pour les analystes SOC, admins sys, DevOps & formateurs

📚 Cas d’usage

  • Visualisation des journaux système
  • Alertes en cas de crash, pic CPU/RAM
  • Suivi des connexions SSH & brute force
  • Analyse des flux réseau sortants/entrants
  • Traçabilité des actions sur bases de données

🔒 Un guide proposé par 0xCyberLiTech • Pour des tutoriels accessibles à tous. 🔒