hiurydemunerdev/SOC-LabWazuh

GitHub: hiurydemunerdev/SOC-LabWazuh

基于 Wazuh SIEM 构建的蓝队 SOC 实验室,提供威胁检测、事件响应和攻击模拟的端到端实战演练环境。

Stars: 0 | Forks: 0

![Wazuh](https://img.shields.io/badge/Wazuh-SIEM-blue) ![Ubuntu](https://img.shields.io/badge/Ubuntu-Server-orange) ![Kali](https://img.shields.io/badge/Kali-Linux-blue) ![SOC](https://img.shields.io/badge/Blue-Team-blue) ![MITRE](https://img.shields.io/badge/MITRE-ATT%26CK-red) ![Status](https://img.shields.io/badge/Status-Active-success) # SOC-Lab-Wazuh 专注于使用 Wazuh SIEM 进行威胁检测、事件响应和攻击模拟的蓝队 SOC 实验室。 # 实验室架构 ![Architecture](https://static.pigsec.cn/wp-content/uploads/repos/cas/b8/b84950aca37b17a740afce74a418a04f411a4fa58ef539c9f8cc8a9ba627f1f8.png) 该实验室使用以下工具构建: - Wazuh SIEM - Ubuntu Server - Kali Linux - VirtualBox - Fail2Ban - SSH - MITRE ATT&CK # 模拟攻击场景 - SSH 暴力破解攻击 - 端口扫描检测 - IOC 检测 - 事件响应 - 攻击者遏制 - 权限提升监控 - 威胁狩猎 - MITRE ATT&CK 关联分析 # 展示的 SOC 能力 - SIEM 监控 - 检测工程 - 威胁狩猎 - 事件响应 - 日志分析 - Linux 管理 - 网络安全 - 攻击时间线重建 # 仪表板概述 ![Dashboard](https://static.pigsec.cn/wp-content/uploads/repos/cas/ca/ca78262e12c8d53a91fd54caaf9d1f7f7e82fba63040befed539957d62c051de.png) 仪表板包括: - SSH 身份验证失败 - MITRE ATT&CK 事件 - 告警严重程度分布 - 事件时间线重建 - 事件分类 - 威胁监控 # 截图 截图位于: /screenshots # 作者 Hiury Demuner
标签:BurpSuite集成, Cloudflare, MITRE ATT&CK, SOC实验室, Wazuh SIEM, Web报告查看器, 内存分配, 库, 应急响应, 插件系统, 管理员页面发现, 速率限制