abdallahhilabi77/SOC-Home-Lab
GitHub: abdallahhilabi77/SOC-Home-Lab
为企业安全专业人员构建的生产就绪型 SOC 家庭实验室,集成了 Splunk、Sigma 规则和攻击模拟,用于检测工程和威胁狩猎的端到端实践。
Stars: 0 | Forks: 0
# 企业级 SOC 家庭实验室
/soc-home-lab.git
cd soc-home-lab
# 审查架构
cat architecture/topology.md
# Import 检测
cp detections/*.spl $SPLUNK_HOME/etc/apps/search/local/
# Load 仪表盘
cp dashboards/*.xml $SPLUNK_HOME/etc/apps/search/local/
# 运行攻击模拟
./attack-simulations/run-all.sh
```
## 目录结构
```
+-- .github/ # CI/CD workflows
+-- architecture/ # Diagrams & topology docs
+-- assets/ # Brand assets
+-- attack-simulations/ # ART scripts & playbooks
+-- dashboards/ # Exported Splunk dashboards
+-- detections/ # Sigma + SPL rules
+-- docs/ # Technical documentation
+-- images/ # Screenshots & captures
+-- logs/ # Sample logs for testing
+-- playbooks/ # IR SOPs
+-- queries/ # Hunting/Detection SPL
+-- README.md # This file
```
## 许可证
MIT 许可证 -- 详情见 [LICENSE](LICENSE)。
**最后更新:** 2026 年 5 月
**状态:** 积极开发中 -- 检测覆盖范围持续扩展
标签:AI合规, Atomic Red Team, ATT&CK框架, auditd, AWS CloudTrail, Cloudflare, Conpot, IP 地址批量处理, IR SOP, Metaprompt, MITRE ATT&CK, OPA, OSQuery, Rootkit, Sigma规则, SOC实验室, Splunk SPL, SPL查询, Sysmon, Windows安全, Zeek, 企业级安全运营中心, 多源遥测, 子域名变形, 安全作品集, 安全实验室, 安全技能提升, 安全运营, 家庭实验室, 库, 应急响应, 应用安全, 扫描框架, 攻击模拟, 数据泄露检测, 目标导入, 简历项目, 系统提示词, 红队行动, 网络安全, 网络安全审计, 网络安全监控, 自动化响应, 请求拦截, 逆向工具, 隐私保护, 靶场, 驱动开发, 驱动签名利用, 高保真检测