KH1337D/soc-homelab

GitHub: KH1337D/soc-homelab

个人安全运营中心家庭实验室项目,用于练习网络攻击模拟、威胁检测和事件响应。

Stars: 0 | Forks: 0

# SOC 家庭实验室 这是一个个人安全运营中心 (SOC) 家庭实验室,旨在练习网络安全监控、威胁检测和事件响应。 ## 实验室架构 该实验室模拟了一个企业环境,包含以下机器: - Kali Linux(攻击机) - Windows 10 目标机 - 用于日志监控的 SIEM 平台 - 虚拟化环境 ## 攻击模拟 本项目包含常见网络攻击的模拟: - 暴力破解登录攻击 - 网络扫描 - 恶意软件执行 ## 检测用例 已实施的安全监控规则: - 多次登录失败检测 - 可疑进程执行 - 网络扫描检测 ## 使用工具 - Kali Linux - Windows 10 - SIEM(Wazuh 或 Splunk) - VirtualBox ## 展示技能 - 威胁检测 - 日志分析 - 事件响应 - 安全监控 - SOC 工作流
标签:AMSI绕过, BurpSuite集成, EDR, PE 加载器, PoC, VirtualBox, Wazuh, Windows 10, 云存储安全, 企业环境模拟, 威胁检测, 安全运营中心, 家庭实验室, 恶意软件, 插件系统, 搜索语句(dork), 暴力破解, 网络安全实验, 网络扫描, 网络映射, 脆弱性评估, 虚拟化, 速率限制