abhishekkcyberr/Wazuh-SIEM-

GitHub: abhishekkcyberr/Wazuh-SIEM-

一个基于 Wazuh 的 SOC 实验室项目,通过模拟网络攻击演示 SIEM 日志监控、威胁检测和安全事件调查的完整工作流。

Stars: 0 | Forks: 0

# Wazuh SIEM ## 概述 本项目演示了一个基础的 SOC(安全运营中心)实验室,使用 Wazuh SIEM 进行日志监控、威胁检测和安全事件分析。 ## 功能 * SSH 暴力破解攻击检测 * 日志分析 * 安全告警监控 * 事件调查 ## 项目工作流 * 使用 Kali Linux 克隆机作为攻击机 * 使用主 Kali Linux 作为目标系统 * 使用 Wazuh 监控日志并生成告警 ## 展示技能 * Linux 管理 * SIEM 监控 * 威胁检测 * 日志分析 * SOC 调查基础 ## 作者 Abhishek Chouhan
标签:AMSI绕过, BurpSuite集成, Linux管理, 威胁检测, 安全运营中心, 网络映射