franlibautistagg-boop/soc-incident-response-lab

GitHub: franlibautistagg-boop/soc-incident-response-lab

一个基于 Wazuh SIEM 的 SOC 事件响应实操实验,完整记录了从可疑登录告警检测、日志分析到 MITRE ATT&CK 映射和技术报告生成的调查流程。

Stars: 0 | Forks: 0

# SOC 事件响应实验 ## 目标 本项目记录了一个实操的安全运营中心(SOC)实验,重点在于使用 SIEM 环境检测、调查和报告可疑的身份验证活动。 主要目标是模拟真实的安全告警,分析证据,将活动映射到 MITRE ATT&CK,并生成专业的事件响应报告。 ## 场景 某系统收到来自可疑源的多次登录失败尝试。该活动被作为潜在的暴力破解攻击进行调查。调查过程包括日志分析、告警审查、严重性分级以及建议的响应措施。 ## 使用的工具 - Wazuh - Windows/Linux endpoint - Sysmon / 系统日志 - Wireshark - Nmap - MITRE ATT&CK - Markdown 文档 ## 展示的技能 - SIEM 监控 - 日志分析 - 告警分发 - 事件调查 - 网络安全基础 - MITRE ATT&CK 映射 - 技术报告 ## 项目状态 进行中。
标签:BurpSuite集成, CTI, SIEM监控, 安全实验环境, 安全运营中心, 库, 应急响应, 红队行动, 网络映射, 防御加固