LeMinhQuang1232/soc-blue-team-detection-engineering
GitHub: LeMinhQuang1232/soc-blue-team-detection-engineering
该仓库是一个 SOC 蓝队检测工程的实操作品集,通过本地 Wazuh SIEM 实验环境演示多源日志接入与安全事件的检测分析流程。
Stars: 0 | Forks: 0
# SOC 蓝队检测工程作品集
本仓库包含实操性的 SOC 和蓝队项目,主要涉及日志收集、SIEM 运营、端点可见性、检测工程以及事件分析。
## 项目分类
- [SIEM 项目](01-siem/README.md)
## 当前项目
### Wazuh Windows 和 Linux 日志接入
在 Oracle VirtualBox 中搭建了一个本地 Wazuh SIEM 实验环境,包含:
- 运行于 Ubuntu 上的 Wazuh manager、indexer、dashboard 和 Filebeat。
- 配备 Wazuh agent 和 Sysmon 的 Windows Server 2022 端点。
- Windows 身份验证事件收集。
- Sysmon 进程和文件遥测。
- Ubuntu SSH 身份验证监控。
- Nginx Web 日志收集以及安全的 SQL 注入模式测试。
[打开项目](01-siem/wazuh-log-onboarding/README.md)
## 安全声明
所有测试均在受控的实验环境中进行。本仓库不包含任何敏感凭证、私钥、产品密钥、恶意软件或个人数据。
标签:DOE合作, Wazuh, 安全运营中心, 态势监控, 日志采集, 管理员页面发现, 网络映射