h-k47/wazuh-soc-lab

GitHub: h-k47/wazuh-soc-lab

基于 Wazuh 在虚拟化环境中搭建的个人 SOC 实验室,整合 Sysmon、Suricata、VirusTotal 等工具,帮助初学者通过实战学习威胁检测与安全监控。

Stars: 0 | Forks: 0

# Wazuh SOC 实验室 ![Wazuh](https://img.shields.io/badge/Wazuh-4.14-%23007ACC?style=for-the-badge&logo=wazuh) ![VirtualBox](https://img.shields.io/badge/VirtualBox-Oracle-%231B9CFC?style=for-the-badge) ![Ubuntu](https://img.shields.io/badge/Ubuntu-22.04-E95420?style=for-the-badge&logo=ubuntu) ### 面向初学者的简单实用的 Wazuh 实验室 ## 项目概述 本项目是一个在虚拟化环境中使用 **Wazuh** 构建的**个人安全运营中心 (SOC) 实验室**。 ## 你将学到什么 - 部署 Wazuh Server (All-in-One) - 安装并注册 Wazuh Agent (Windows + Linux) - 文件完整性监控 (FIM) - 集成 Sysmon 以实现深度的 Windows 可见性 - 集成 Suricata 进行网络威胁检测 - 集成 VirusTotal 进行恶意软件扫描 - 自定义检测规则和告警 - 实时监控暴力破解攻击、未经授权的更改以及可疑活动 ## 实验室环境 - **虚拟化**:Oracle VirtualBox - **Wazuh 版本**:4.14 - **宿主机操作系统**:Windows 10/11 - **服务器操作系统**:Ubuntu Server 22.04 - **Agent 操作系统**:Windows Server / Windows 10/11 ## 仓库内容 - **服务器部署指南** → 逐步指导 Wazuh Server 设置 - **Windows Agent 指南** → 在 Windows 上安装 Agent - **FIM 设置** → 文件完整性监控 - **Sysmon 集成** → 高级 Windows 日志记录 - **Suricata 集成** → 网络 IDS - **VirusTotal 集成** → 恶意软件情报 - 截图和配置示例 ## 为什么选择这个实验室? - 对初学者友好,提供清晰的分步指南 - 真实用例模拟 - 完全虚拟化(可安全进行实验) - 开源且由社区驱动 本实验室旨在帮助任何人轻松入门 **Wazuh** 并了解现代 SOC 的运作方式。 ## 快速开始 1. 从 **[Wazuh 服务器部署](deployment/Wazuh-Virtualbox-Config.md)** 开始 2. 部署 **[Windows Agent](Agents/windows-agent-deployment.md)** 3. 配置监控模块(FIM、Sysmon、Suricata 等) ## 有用链接 - [Wazuh 官方文档](https://documentation.wazuh.com/current/) **祝你学习愉快,防守顺利!**
标签:AMSI绕过, Metaprompt, Wazuh, x64dbg, 入侵检测(IDS), 威胁检测, 安全运营中心(SOC), 实验室环境