karthikeyapantham/Threat-Hunting-Lab

GitHub: karthikeyapantham/Threat-Hunting-Lab

基于 Wazuh、Sysmon 和 MITRE ATT&CK 构建的威胁狩猎实验室,用于模拟网络攻击场景并验证 SOC 环境中的检测与调查能力。

Stars: 0 | Forks: 0

# 使用 Wazuh 和 MITRE ATT&CK 的威胁狩猎实验室 ## 概述 本项目演示了使用安全运营中心 (SOC) 环境的实用威胁狩猎工作流。 ## 使用的技术 - Wazuh - Sysmon - Kali Linux - Windows 10 - MITRE ATT&CK ## 攻击场景 ### 1. 网络侦察 - 模拟 Nmap 扫描活动 - 映射到 MITRE ATT&CK T1046 ### 2. PowerShell 活动 - 监控 PowerShell 执行 - 映射到 MITRE ATT&CK T1059.001 ### 3. 用户账户创建 - 检测账户创建事件 - 映射到 MITRE ATT&CK T1136 ### 4. 通过计划任务实现持久化 - 检测持久化机制 - 映射到 MITRE ATT&CK T1053 ## 检测规则 - PowerShell 检测 - 用户创建检测 - 持久化检测 ## 展示的技能 - 威胁狩猎 - 日志分析 - SIEM 监控 - MITRE ATT&CK 映射 - 事件调查 ## 仓库结构 Attack-Scenarios/ Detection-Rules/ Final-Report/ Screenshots/ ## 作者 Karthikeya Pantham
标签:BurpSuite集成