Harsh-P04/it_cybersecurity-homelab
GitHub: Harsh-P04/it_cybersecurity-homelab
该项目搭建了一个模拟真实企业的 IT 支持与网络安全实验室,涵盖域控管理、服务台工单、端点监控、漏洞扫描和 SIEM 威胁狩猎等完整实践流程。
Stars: 0 | Forks: 0
# IT 支持与网络安全家庭实验室





## 主要成就
- 使用 Windows Server 2022、Windows 11、Ubuntu Server 和 Kali Linux 构建了企业级的多虚拟机 IT 与网络安全实验室
- 配置了 Active Directory、DNS、组策略对象(GPO)、加入域、共享驱动器映射和远程连接
- 在 Ubuntu Server 上使用 Apache 和 MariaDB 部署并配置了 osTicket 服务台系统
- 使用 Nmap、OpenVAS 和 Wireshark 执行了网络枚举、漏洞扫描和数据包分析
- 实施了 Sysmon 端点监控,用于监控 PowerShell 活动、进程创建和安全事件可见性
- 部署了 Wazuh SIEM,用于集中化日志记录、端点监控、威胁狩猎和安全事件调查
- 模拟了攻击者行为,包括侦察、身份验证失败尝试、持久化活动以及横向移动检测
## 实验室架构
这是一个建立在企业级实践基础上的 IT 支持与网络安全家庭实验室,旨在模拟真实的 IT 管理、服务台操作、端点监控、漏洞管理和 SOC(安全运营中心)工作流程。
本项目展示了对 Windows Server 管理、Active Directory、组策略、Linux 管理、服务台系统、漏洞扫描、端点监控、SIEM 部署和威胁狩猎的实际操作经验。
# 实验室概述
## 实验室环境
| 系统 | 角色 | IP 地址 |
|---------|------|-------------|
| Windows Server 2022 | 域控制器 / DNS / 文件服务器 | 192.168.10.10 |
| Windows 11 | 加入域的客户端 | 192.168.10.20 |
| Ubuntu Server | osTicket + Wazuh SIEM | 192.168.10.30 |
| Kali Linux | 安全测试 | 192.168.10.40 |
# 使用的技术
## 基础设施与管理
- Windows Server 2022
- Windows 11
- Ubuntu Server
- Active Directory
- DNS
- SMB 文件共享
- VirtualBox
- PowerShell
- Linux CLI
## IT 支持与服务台
- osTicket
- 工单故障排除
- 服务管理
- 用户支持
- 系统管理
## 网络安全与监控
- Wazuh SIEM
- Sysmon
- OpenVAS
- Wireshark
- Nmap
- Kali Linux
- 威胁狩猎
- 安全监控
- Windows 事件日志
# 项目模块
## 1. 网络基础
使用 VirtualBox 配置了企业级虚拟基础设施,包含网络连接、远程访问和共享资源。
### 展示技能
- 网络故障排除
- 远程访问
- 驱动器映射
- 连接测试
- 虚拟网络
### 截图
#### 实验室设置
## 2. Active Directory 与组策略
使用 Windows Server 2022 构建了 Windows 域环境,并配置了组策略对象(GPO)。
### 展示技能
- Active Directory 管理
- 域管理
- 组策略
- 驱动器映射
- 用户管理
### 截图
#### 驱动器映射
#### 远程连接
#### 每周进度
## 3. 服务台工单系统 (osTicket)
在 Ubuntu Server 上部署并配置了 osTicket,以模拟真实企业的 IT 支持工单工作流。
### 展示技能
- Linux 管理
- Apache 故障排除
- MariaDB 配置
- 服务台操作
- 工单解决
### 截图
## 4. 网络安全分析
使用网络安全工具执行了漏洞扫描、流量分析和网络枚举。
### 使用的工具
- OpenVAS
- Wireshark
- Nmap
### 展示技能
- 漏洞评估
- 数据包分析
- 网络枚举
- 威胁识别
### 截图
## 5. 使用 Sysmon 进行端点监控
配置了 Sysmon 以收集端点遥测数据,用于进程监控、PowerShell 分析和网络可见性。
### 展示技能
- Windows 事件监控
- PowerShell 分析
- 网络流量分析
- 威胁狩猎
### 截图
## 6. Wazuh SIEM 监控
使用 Wazuh SIEM 实施了集中化监控和威胁狩猎。
### 展示技能
- SIEM 管理
- 端点监控
- 威胁狩猎
- 安全事件分析
### 截图
## 7. 攻击模拟与检测
模拟了攻击者行为,并使用 Wazuh SIEM 调查了检测结果。
### 检测场景
- 侦察检测
- 持久化监控
- 横向移动检测
- 威胁调查
### 截图
# 展示技能
## IT 支持
- Active Directory
- 组策略
- 服务台故障排除
- 工单管理
- Windows 管理
- Linux 管理
- DNS 故障排除
- SMB 文件共享
## 网络安全
- SIEM 监控
- 威胁狩猎
- Sysmon 监控
- 漏洞管理
- 安全事件分析
- 事件调查
- PowerShell 监控
- 端点安全
# 作者
**Harsh Patel**
网络安全与 IT 支持专业人员
加拿大安大略省
这是一个建立在企业级实践基础上的 IT 支持与网络安全家庭实验室,旨在模拟真实的 IT 管理、服务台操作、端点监控、漏洞管理和 SOC(安全运营中心)工作流程。
本项目展示了对 Windows Server 管理、Active Directory、组策略、Linux 管理、服务台系统、漏洞扫描、端点监控、SIEM 部署和威胁狩猎的实际操作经验。
# 实验室概述
## 实验室环境
| 系统 | 角色 | IP 地址 |
|---------|------|-------------|
| Windows Server 2022 | 域控制器 / DNS / 文件服务器 | 192.168.10.10 |
| Windows 11 | 加入域的客户端 | 192.168.10.20 |
| Ubuntu Server | osTicket + Wazuh SIEM | 192.168.10.30 |
| Kali Linux | 安全测试 | 192.168.10.40 |
# 使用的技术
## 基础设施与管理
- Windows Server 2022
- Windows 11
- Ubuntu Server
- Active Directory
- DNS
- SMB 文件共享
- VirtualBox
- PowerShell
- Linux CLI
## IT 支持与服务台
- osTicket
- 工单故障排除
- 服务管理
- 用户支持
- 系统管理
## 网络安全与监控
- Wazuh SIEM
- Sysmon
- OpenVAS
- Wireshark
- Nmap
- Kali Linux
- 威胁狩猎
- 安全监控
- Windows 事件日志
# 项目模块
## 1. 网络基础
使用 VirtualBox 配置了企业级虚拟基础设施,包含网络连接、远程访问和共享资源。
### 展示技能
- 网络故障排除
- 远程访问
- 驱动器映射
- 连接测试
- 虚拟网络
### 截图
#### 实验室设置
## 2. Active Directory 与组策略
使用 Windows Server 2022 构建了 Windows 域环境,并配置了组策略对象(GPO)。
### 展示技能
- Active Directory 管理
- 域管理
- 组策略
- 驱动器映射
- 用户管理
### 截图
#### 驱动器映射
#### 远程连接
#### 每周进度
## 3. 服务台工单系统 (osTicket)
在 Ubuntu Server 上部署并配置了 osTicket,以模拟真实企业的 IT 支持工单工作流。
### 展示技能
- Linux 管理
- Apache 故障排除
- MariaDB 配置
- 服务台操作
- 工单解决
### 截图
## 4. 网络安全分析
使用网络安全工具执行了漏洞扫描、流量分析和网络枚举。
### 使用的工具
- OpenVAS
- Wireshark
- Nmap
### 展示技能
- 漏洞评估
- 数据包分析
- 网络枚举
- 威胁识别
### 截图
## 5. 使用 Sysmon 进行端点监控
配置了 Sysmon 以收集端点遥测数据,用于进程监控、PowerShell 分析和网络可见性。
### 展示技能
- Windows 事件监控
- PowerShell 分析
- 网络流量分析
- 威胁狩猎
### 截图
## 6. Wazuh SIEM 监控
使用 Wazuh SIEM 实施了集中化监控和威胁狩猎。
### 展示技能
- SIEM 管理
- 端点监控
- 威胁狩猎
- 安全事件分析
### 截图
## 7. 攻击模拟与检测
模拟了攻击者行为,并使用 Wazuh SIEM 调查了检测结果。
### 检测场景
- 侦察检测
- 持久化监控
- 横向移动检测
- 威胁调查
### 截图
# 展示技能
## IT 支持
- Active Directory
- 组策略
- 服务台故障排除
- 工单管理
- Windows 管理
- Linux 管理
- DNS 故障排除
- SMB 文件共享
## 网络安全
- SIEM 监控
- 威胁狩猎
- Sysmon 监控
- 漏洞管理
- 安全事件分析
- 事件调查
- PowerShell 监控
- 端点安全
# 作者
**Harsh Patel**
网络安全与 IT 支持专业人员
加拿大安大略省标签:Active Directory, AI合规, CTI, IT运维, PE 加载器, Plaso, Socks5代理, Terraform 安全, 安全运营中心, 实验环境, 插件系统, 网络安全, 网络映射, 隐私保护