hiurydemunerdev/SOC-LabWazuh
GitHub: hiurydemunerdev/SOC-LabWazuh
基于 Wazuh SIEM 构建的蓝队 SOC 实验室,提供威胁检测、事件响应和攻击模拟的端到端实战演练环境。
Stars: 0 | Forks: 0






# SOC-Lab-Wazuh
专注于使用 Wazuh SIEM 进行威胁检测、事件响应和攻击模拟的蓝队 SOC 实验室。
# 实验室架构

该实验室使用以下工具构建:
- Wazuh SIEM
- Ubuntu Server
- Kali Linux
- VirtualBox
- Fail2Ban
- SSH
- MITRE ATT&CK
# 模拟攻击场景
- SSH 暴力破解攻击
- 端口扫描检测
- IOC 检测
- 事件响应
- 攻击者遏制
- 权限提升监控
- 威胁狩猎
- MITRE ATT&CK 关联分析
# 展示的 SOC 能力
- SIEM 监控
- 检测工程
- 威胁狩猎
- 事件响应
- 日志分析
- Linux 管理
- 网络安全
- 攻击时间线重建
# 仪表板概述

仪表板包括:
- SSH 身份验证失败
- MITRE ATT&CK 事件
- 告警严重程度分布
- 事件时间线重建
- 事件分类
- 威胁监控
# 截图
截图位于:
/screenshots
# 作者
Hiury Demuner
标签:BurpSuite集成, Cloudflare, MITRE ATT&CK, SOC实验室, Wazuh SIEM, Web报告查看器, 内存分配, 库, 应急响应, 插件系统, 管理员页面发现, 速率限制