praveenkumarsec/soc-lab
GitHub: praveenkumarsec/soc-lab
一个基于 Azure + Wazuh + 机器学习的云 SOC 实验仪表盘,实现自动化威胁检测、情报富化与 IP 拦截。
Stars: 0 | Forks: 0
# 云 SOC 仪表盘:Azure + Wazuh + ML
一个基于 Azure 云构建的全功能安全运营中心 (SOC) 实验环境。
## 技术栈
- **Wazuh 4.7** — SIEM
- **Azure 免费层** — 云日志
- **AbuseIPDB** — 威胁情报
- **Isolation Forest** — ML 异常检测
- **OpenSearch/Kibana** — SOC 仪表盘
- **Python 3** — 自动化脚本
## 功能
- 从 Azure 日志中进行自动化威胁检测
- 通过 iptables 自动拦截 IP
- AbuseIPDB 威胁情报富化
- ML 异常检测 — 发现 9 个威胁
- 实时 Kibana SOC 仪表盘
## 结果
- 检测到 9 个威胁
- 拦截了 2 个 IP
- 在 OpenSearch 中索引了 69 条记录
- MITRE ATT&CK: T1078, T1562, T1548, T1567, T1578, T1110
标签:Apex, Azure, CSV导出, Wazuh, 威胁情报, 安全运营中心, 开发者工具, 异常检测, 机器学习, 网络映射, 越狱测试