h-k47/wazuh-soc-lab
GitHub: h-k47/wazuh-soc-lab
基于 Wazuh 在虚拟化环境中搭建的个人 SOC 实验室,整合 Sysmon、Suricata、VirusTotal 等工具,帮助初学者通过实战学习威胁检测与安全监控。
Stars: 0 | Forks: 0
# Wazuh SOC 实验室



### 面向初学者的简单实用的 Wazuh 实验室
## 项目概述
本项目是一个在虚拟化环境中使用 **Wazuh** 构建的**个人安全运营中心 (SOC) 实验室**。
## 你将学到什么
- 部署 Wazuh Server (All-in-One)
- 安装并注册 Wazuh Agent (Windows + Linux)
- 文件完整性监控 (FIM)
- 集成 Sysmon 以实现深度的 Windows 可见性
- 集成 Suricata 进行网络威胁检测
- 集成 VirusTotal 进行恶意软件扫描
- 自定义检测规则和告警
- 实时监控暴力破解攻击、未经授权的更改以及可疑活动
## 实验室环境
- **虚拟化**:Oracle VirtualBox
- **Wazuh 版本**:4.14
- **宿主机操作系统**:Windows 10/11
- **服务器操作系统**:Ubuntu Server 22.04
- **Agent 操作系统**:Windows Server / Windows 10/11
## 仓库内容
- **服务器部署指南** → 逐步指导 Wazuh Server 设置
- **Windows Agent 指南** → 在 Windows 上安装 Agent
- **FIM 设置** → 文件完整性监控
- **Sysmon 集成** → 高级 Windows 日志记录
- **Suricata 集成** → 网络 IDS
- **VirusTotal 集成** → 恶意软件情报
- 截图和配置示例
## 为什么选择这个实验室?
- 对初学者友好,提供清晰的分步指南
- 真实用例模拟
- 完全虚拟化(可安全进行实验)
- 开源且由社区驱动
本实验室旨在帮助任何人轻松入门 **Wazuh** 并了解现代 SOC 的运作方式。
## 快速开始
1. 从 **[Wazuh 服务器部署](deployment/Wazuh-Virtualbox-Config.md)** 开始
2. 部署 **[Windows Agent](Agents/windows-agent-deployment.md)**
3. 配置监控模块(FIM、Sysmon、Suricata 等)
## 有用链接
- [Wazuh 官方文档](https://documentation.wazuh.com/current/)
**祝你学习愉快,防守顺利!**
标签:AMSI绕过, Metaprompt, Wazuh, x64dbg, 入侵检测(IDS), 威胁检测, 安全运营中心(SOC), 实验室环境