karthikeyapantham/Threat-Hunting-Lab
GitHub: karthikeyapantham/Threat-Hunting-Lab
基于 Wazuh、Sysmon 和 MITRE ATT&CK 构建的威胁狩猎实验室,用于模拟网络攻击场景并验证 SOC 环境中的检测与调查能力。
Stars: 0 | Forks: 0
# 使用 Wazuh 和 MITRE ATT&CK 的威胁狩猎实验室
## 概述
本项目演示了使用安全运营中心 (SOC) 环境的实用威胁狩猎工作流。
## 使用的技术
- Wazuh
- Sysmon
- Kali Linux
- Windows 10
- MITRE ATT&CK
## 攻击场景
### 1. 网络侦察
- 模拟 Nmap 扫描活动
- 映射到 MITRE ATT&CK T1046
### 2. PowerShell 活动
- 监控 PowerShell 执行
- 映射到 MITRE ATT&CK T1059.001
### 3. 用户账户创建
- 检测账户创建事件
- 映射到 MITRE ATT&CK T1136
### 4. 通过计划任务实现持久化
- 检测持久化机制
- 映射到 MITRE ATT&CK T1053
## 检测规则
- PowerShell 检测
- 用户创建检测
- 持久化检测
## 展示的技能
- 威胁狩猎
- 日志分析
- SIEM 监控
- MITRE ATT&CK 映射
- 事件调查
## 仓库结构
Attack-Scenarios/
Detection-Rules/
Final-Report/
Screenshots/
## 作者
Karthikeya Pantham
标签:BurpSuite集成