praveenkumarsec/soc-lab

GitHub: praveenkumarsec/soc-lab

一个基于 Azure + Wazuh + 机器学习的云 SOC 实验仪表盘,实现自动化威胁检测、情报富化与 IP 拦截。

Stars: 0 | Forks: 0

# 云 SOC 仪表盘:Azure + Wazuh + ML 一个基于 Azure 云构建的全功能安全运营中心 (SOC) 实验环境。 ## 技术栈 - **Wazuh 4.7** — SIEM - **Azure 免费层** — 云日志 - **AbuseIPDB** — 威胁情报 - **Isolation Forest** — ML 异常检测 - **OpenSearch/Kibana** — SOC 仪表盘 - **Python 3** — 自动化脚本 ## 功能 - 从 Azure 日志中进行自动化威胁检测 - 通过 iptables 自动拦截 IP - AbuseIPDB 威胁情报富化 - ML 异常检测 — 发现 9 个威胁 - 实时 Kibana SOC 仪表盘 ## 结果 - 检测到 9 个威胁 - 拦截了 2 个 IP - 在 OpenSearch 中索引了 69 条记录 - MITRE ATT&CK: T1078, T1562, T1548, T1567, T1578, T1110
标签:Apex, Azure, CSV导出, Wazuh, 威胁情报, 安全运营中心, 开发者工具, 异常检测, 机器学习, 网络映射, 越狱测试