abdulrehmansoc/SOC-Home-Lab-Project
GitHub: abdulrehmansoc/SOC-Home-Lab-Project
基于 Wazuh SIEM 搭建的 SOC 家庭实验室项目,通过模拟企业网络环境和真实攻击场景来培养安全运营分析师的威胁检测与应急响应实操能力。
Stars: 0 | Forks: 0
# SOC 家庭实验室:使用 Wazuh SIEM 进行威胁检测
## 🚀 项目概述
我搭建了一个功能齐全的安全运营中心(SOC)家庭实验室,用于模拟、检测和分析真实世界的网络威胁。该项目弥合了网络安全理论知识与 SOC 分析师实际动手技能之间的差距。
## 🛠️ 实验室架构
### 网络设计
我设计了一个分段的网络来模拟企业环境:
| 网络 | 子网 | 用途 |
|---------|--------|---------|
| 管理网络 | 192.168.56.0/24 | 服务器的安全管理 |
| 运营网络 | 192.168.170.0/24 | 攻击模拟和日志记录 |
### 资产清单
| 资产 | 操作系统 | 用途 |
|-------|-----|---------|
| Wazuh 服务器 | Ubuntu 24.04 | SIEM 与日志收集器 |
| 分析师工作站 | Windows 10 | SOC 分析师工作站 |
| 攻击机 | Kali Linux | 模拟威胁行为者 |
| 靶机 | Windows 10 | 目标端点 |
## 🛡️ 攻击模拟
我模拟了从 Kali Linux 使用 Hydra 对 Windows 10 靶机发起的 RDP 暴力破解攻击。
### 检测
Wazuh 通过多条规则检测到了该攻击:
- **规则 60137:** Windows 用户注销(尝试失败)
- **规则 60204:** 远程桌面成功登录
## 🎥 展示技能
| 技能 | 描述 |
|-------|-------------|
| SIEM 部署 | 部署 Wazuh、注册代理、分析告警 |
| 网络工程 | 设计隔离的虚拟网络 |
| 安全加固 | 配置账户锁定策略 |
| 攻击模拟 | 使用 Hydra、Nmap 和 xfreerdp |
| 应急响应 | 关联事件并重建攻击时间线 |
## 📝 结论
该项目展示了我部署 SIEM、设计安全网络、模拟攻击以及检测威胁的能力——这些都是 SOC 分析师的核心技能。
标签:Burp Suite 替代, CTI, PE 加载器, Wazuh, 安全实验环境, 安全运营, 库, 应急响应, 扫描框架, 攻击模拟, 驱动签名利用