abhishekkcyberr/Wazuh-SIEM-
GitHub: abhishekkcyberr/Wazuh-SIEM-
一个基于 Wazuh 的 SOC 实验室项目,通过模拟网络攻击演示 SIEM 日志监控、威胁检测和安全事件调查的完整工作流。
Stars: 0 | Forks: 0
# Wazuh SIEM
## 概述
本项目演示了一个基础的 SOC(安全运营中心)实验室,使用 Wazuh SIEM 进行日志监控、威胁检测和安全事件分析。
## 功能
* SSH 暴力破解攻击检测
* 日志分析
* 安全告警监控
* 事件调查
## 项目工作流
* 使用 Kali Linux 克隆机作为攻击机
* 使用主 Kali Linux 作为目标系统
* 使用 Wazuh 监控日志并生成告警
## 展示技能
* Linux 管理
* SIEM 监控
* 威胁检测
* 日志分析
* SOC 调查基础
## 作者
Abhishek Chouhan
标签:AMSI绕过, BurpSuite集成, Linux管理, 威胁检测, 安全运营中心, 网络映射