franlibautistagg-boop/soc-incident-response-lab
GitHub: franlibautistagg-boop/soc-incident-response-lab
一个基于 Wazuh SIEM 的 SOC 事件响应实操实验,完整记录了从可疑登录告警检测、日志分析到 MITRE ATT&CK 映射和技术报告生成的调查流程。
Stars: 0 | Forks: 0
# SOC 事件响应实验
## 目标
本项目记录了一个实操的安全运营中心(SOC)实验,重点在于使用 SIEM 环境检测、调查和报告可疑的身份验证活动。
主要目标是模拟真实的安全告警,分析证据,将活动映射到 MITRE ATT&CK,并生成专业的事件响应报告。
## 场景
某系统收到来自可疑源的多次登录失败尝试。该活动被作为潜在的暴力破解攻击进行调查。调查过程包括日志分析、告警审查、严重性分级以及建议的响应措施。
## 使用的工具
- Wazuh
- Windows/Linux endpoint
- Sysmon / 系统日志
- Wireshark
- Nmap
- MITRE ATT&CK
- Markdown 文档
## 展示的技能
- SIEM 监控
- 日志分析
- 告警分发
- 事件调查
- 网络安全基础
- MITRE ATT&CK 映射
- 技术报告
## 项目状态
进行中。
标签:BurpSuite集成, CTI, SIEM监控, 安全实验环境, 安全运营中心, 库, 应急响应, 红队行动, 网络映射, 防御加固