Harsh-P04/it_cybersecurity-homelab

GitHub: Harsh-P04/it_cybersecurity-homelab

该项目搭建了一个模拟真实企业的 IT 支持与网络安全实验室,涵盖域控管理、服务台工单、端点监控、漏洞扫描和 SIEM 威胁狩猎等完整实践流程。

Stars: 0 | Forks: 0

# IT 支持与网络安全家庭实验室 ![Windows Server](https://img.shields.io/badge/Windows_Server-2022-blue) ![Ubuntu](https://img.shields.io/badge/Ubuntu-Server-orange) ![Wazuh](https://img.shields.io/badge/Wazuh-SIEM-red) ![Sysmon](https://img.shields.io/badge/Sysmon-Monitoring-green) ![Active Directory](https://img.shields.io/badge/Active_Directory-Configured-blue) ## 主要成就 - 使用 Windows Server 2022、Windows 11、Ubuntu Server 和 Kali Linux 构建了企业级的多虚拟机 IT 与网络安全实验室 - 配置了 Active Directory、DNS、组策略对象(GPO)、加入域、共享驱动器映射和远程连接 - 在 Ubuntu Server 上使用 Apache 和 MariaDB 部署并配置了 osTicket 服务台系统 - 使用 Nmap、OpenVAS 和 Wireshark 执行了网络枚举、漏洞扫描和数据包分析 - 实施了 Sysmon 端点监控,用于监控 PowerShell 活动、进程创建和安全事件可见性 - 部署了 Wazuh SIEM,用于集中化日志记录、端点监控、威胁狩猎和安全事件调查 - 模拟了攻击者行为,包括侦察、身份验证失败尝试、持久化活动以及横向移动检测 ## 实验室架构 Lab Architecture 这是一个建立在企业级实践基础上的 IT 支持与网络安全家庭实验室,旨在模拟真实的 IT 管理、服务台操作、端点监控、漏洞管理和 SOC(安全运营中心)工作流程。 本项目展示了对 Windows Server 管理、Active Directory、组策略、Linux 管理、服务台系统、漏洞扫描、端点监控、SIEM 部署和威胁狩猎的实际操作经验。 # 实验室概述 ## 实验室环境 | 系统 | 角色 | IP 地址 | |---------|------|-------------| | Windows Server 2022 | 域控制器 / DNS / 文件服务器 | 192.168.10.10 | | Windows 11 | 加入域的客户端 | 192.168.10.20 | | Ubuntu Server | osTicket + Wazuh SIEM | 192.168.10.30 | | Kali Linux | 安全测试 | 192.168.10.40 | # 使用的技术 ## 基础设施与管理 - Windows Server 2022 - Windows 11 - Ubuntu Server - Active Directory - DNS - SMB 文件共享 - VirtualBox - PowerShell - Linux CLI ## IT 支持与服务台 - osTicket - 工单故障排除 - 服务管理 - 用户支持 - 系统管理 ## 网络安全与监控 - Wazuh SIEM - Sysmon - OpenVAS - Wireshark - Nmap - Kali Linux - 威胁狩猎 - 安全监控 - Windows 事件日志 # 项目模块 ## 1. 网络基础 使用 VirtualBox 配置了企业级虚拟基础设施,包含网络连接、远程访问和共享资源。 ### 展示技能 - 网络故障排除 - 远程访问 - 驱动器映射 - 连接测试 - 虚拟网络 ### 截图 #### 实验室设置 ## 2. Active Directory 与组策略 使用 Windows Server 2022 构建了 Windows 域环境,并配置了组策略对象(GPO)。 ### 展示技能 - Active Directory 管理 - 域管理 - 组策略 - 驱动器映射 - 用户管理 ### 截图 #### 驱动器映射 #### 远程连接 #### 每周进度 ## 3. 服务台工单系统 (osTicket) 在 Ubuntu Server 上部署并配置了 osTicket,以模拟真实企业的 IT 支持工单工作流。 ### 展示技能 - Linux 管理 - Apache 故障排除 - MariaDB 配置 - 服务台操作 - 工单解决 ### 截图 ## 4. 网络安全分析 使用网络安全工具执行了漏洞扫描、流量分析和网络枚举。 ### 使用的工具 - OpenVAS - Wireshark - Nmap ### 展示技能 - 漏洞评估 - 数据包分析 - 网络枚举 - 威胁识别 ### 截图 ## 5. 使用 Sysmon 进行端点监控 配置了 Sysmon 以收集端点遥测数据,用于进程监控、PowerShell 分析和网络可见性。 ### 展示技能 - Windows 事件监控 - PowerShell 分析 - 网络流量分析 - 威胁狩猎 ### 截图 ## 6. Wazuh SIEM 监控 使用 Wazuh SIEM 实施了集中化监控和威胁狩猎。 ### 展示技能 - SIEM 管理 - 端点监控 - 威胁狩猎 - 安全事件分析 ### 截图 ## 7. 攻击模拟与检测 模拟了攻击者行为,并使用 Wazuh SIEM 调查了检测结果。 ### 检测场景 - 侦察检测 - 持久化监控 - 横向移动检测 - 威胁调查 ### 截图 # 展示技能 ## IT 支持 - Active Directory - 组策略 - 服务台故障排除 - 工单管理 - Windows 管理 - Linux 管理 - DNS 故障排除 - SMB 文件共享 ## 网络安全 - SIEM 监控 - 威胁狩猎 - Sysmon 监控 - 漏洞管理 - 安全事件分析 - 事件调查 - PowerShell 监控 - 端点安全 # 作者 **Harsh Patel** 网络安全与 IT 支持专业人员 加拿大安大略省
标签:Active Directory, AI合规, CTI, IT运维, PE 加载器, Plaso, Socks5代理, Terraform 安全, 安全运营中心, 实验环境, 插件系统, 网络安全, 网络映射, 隐私保护