KH1337D/soc-homelab
GitHub: KH1337D/soc-homelab
个人安全运营中心家庭实验室项目,用于练习网络攻击模拟、威胁检测和事件响应。
Stars: 0 | Forks: 0
# SOC 家庭实验室
这是一个个人安全运营中心 (SOC) 家庭实验室,旨在练习网络安全监控、威胁检测和事件响应。
## 实验室架构
该实验室模拟了一个企业环境,包含以下机器:
- Kali Linux(攻击机)
- Windows 10 目标机
- 用于日志监控的 SIEM 平台
- 虚拟化环境
## 攻击模拟
本项目包含常见网络攻击的模拟:
- 暴力破解登录攻击
- 网络扫描
- 恶意软件执行
## 检测用例
已实施的安全监控规则:
- 多次登录失败检测
- 可疑进程执行
- 网络扫描检测
## 使用工具
- Kali Linux
- Windows 10
- SIEM(Wazuh 或 Splunk)
- VirtualBox
## 展示技能
- 威胁检测
- 日志分析
- 事件响应
- 安全监控
- SOC 工作流
标签:AMSI绕过, BurpSuite集成, EDR, PE 加载器, PoC, VirtualBox, Wazuh, Windows 10, 云存储安全, 企业环境模拟, 威胁检测, 安全运营中心, 家庭实验室, 恶意软件, 插件系统, 搜索语句(dork), 暴力破解, 网络安全实验, 网络扫描, 网络映射, 脆弱性评估, 虚拟化, 速率限制