tanya-priya/wazuh-edr
GitHub: tanya-priya/wazuh-edr
基于 Wazuh 和 auditd 构建的 SOC 事件响应实验室,用于模拟、检测和分析多阶段攻击行为并映射至 MITRE ATT&CK 框架。
Stars: 0 | Forks: 0
# Wazuh-EDR: 端到端事件响应与取证实验室
SSH 暴力破解与权限提升的端到端检测
标签:Auditd, CSV导出, Docker, EDR, KVM, OPA, PE 加载器, PoC, SSH, Wazuh, 安全可视化, 安全实验室, 安全运营中心, 安全防御评估, 应用安全, 攻击模拟, 数字取证, 暴力破解, 特权提升, 端点安全, 网络安全, 网络映射, 脆弱性评估, 自动化脚本, 自动化部署, 虚拟化, 补丁管理, 请求拦截, 隐私保护, 靶场, 驱动签名利用