CHARU27-lin/Hackup-technology-

GitHub: CHARU27-lin/Hackup-technology-

基于 Wazuh 平台的终端认证日志监控方案,通过规则关联分析检测暴力破解攻击并自动执行阻断响应。

Stars: 0 | Forks: 0

# Hackup-technology- Wazuh 通过监控终端上的身份验证日志(Windows Event Log、/var/log/auth.log 等)来检测失败的登录,利用基于规则的关联来识别潜在的暴力破解攻击或未经授权的访问尝试。并做出响应以阻止攻击者或禁用账户。
标签:Conpot, EDR, PB级数据处理, Wazuh, Windows安全, 事件日志, 威胁情报, 安全信息与事件管理, 安全运维, 开发者工具, 搜索引擎爬取, 攻击拦截, 日志关联分析, 暴力破解防护, 未授权访问检测, 端点安全, 端点防护, 脆弱性评估, 自动化响应, 补丁管理, 认证监控, 账户锁定, 身份验证安全, 黑客技术