LeMinhQuang1232/soc-blue-team-detection-engineering

GitHub: LeMinhQuang1232/soc-blue-team-detection-engineering

该仓库是一个 SOC 蓝队检测工程的实操作品集,通过本地 Wazuh SIEM 实验环境演示多源日志接入与安全事件的检测分析流程。

Stars: 0 | Forks: 0

# SOC 蓝队检测工程作品集 本仓库包含实操性的 SOC 和蓝队项目,主要涉及日志收集、SIEM 运营、端点可见性、检测工程以及事件分析。 ## 项目分类 - [SIEM 项目](01-siem/README.md) ## 当前项目 ### Wazuh Windows 和 Linux 日志接入 在 Oracle VirtualBox 中搭建了一个本地 Wazuh SIEM 实验环境,包含: - 运行于 Ubuntu 上的 Wazuh manager、indexer、dashboard 和 Filebeat。 - 配备 Wazuh agent 和 Sysmon 的 Windows Server 2022 端点。 - Windows 身份验证事件收集。 - Sysmon 进程和文件遥测。 - Ubuntu SSH 身份验证监控。 - Nginx Web 日志收集以及安全的 SQL 注入模式测试。 [打开项目](01-siem/wazuh-log-onboarding/README.md) ## 安全声明 所有测试均在受控的实验环境中进行。本仓库不包含任何敏感凭证、私钥、产品密钥、恶意软件或个人数据。
标签:DOE合作, Wazuh, 安全运营中心, 态势监控, 日志采集, 管理员页面发现, 网络映射