hruthik7/Cybercrime-monitoring-platform

GitHub: hruthik7/Cybercrime-monitoring-platform

基于 Wazuh 和 Docker 搭建的安全实验室,用于实践 SIEM 部署、行为威胁狩猎和漏洞管理。

Stars: 0 | Forks: 0

# 网络犯罪监控平台 “一个使用 Wazuh 和 Docker 的安全实验室环境,专注于 SIEM 部署、行为威胁狩猎和漏洞管理。” # 网络犯罪检测与监控实验室 ## 执行摘要 本项目展示了专业级 SIEM(安全信息和事件管理)环境的部署与管理。该实验室旨在练习现实世界中的威胁狩猎、系统审计和漏洞管理。 ## 技术架构 * **宿主系统:** Windows 11 * **虚拟化:** Docker Desktop, WSL 2 (Ubuntu) * **安全技术栈:** Wazuh (Manager, Indexer, Dashboard, Agent) ## 项目方法论 ### 阶段 1:环境与基础设施 * 建立 WSL 2 环境以托管 Linux 容器。 * 优化 Docker 配置(禁用“Resource Saver”模式)以确保持久的桥接连接。 ### 阶段 2:部署 * 使用 `docker-compose` 编排多服务架构。 * 成功集成宿主端点 (`HV_679`) 以实现实时遥测。 ### 阶段 3:威胁狩猎与修复 * **漏洞管理:** 使用 `winget` 检测并修复了关键的 Git 漏洞 (CVE-2024-32002)。 * **文件完整性监控:** 通过触发并检测未经授权的文件更改,验证了系统审计能力。 ## 工程弹性 在部署过程中,我解决了 Windows 宿主与 WSL 2 之间复杂的网络问题。这种调试和桥接工程的过程对于实现稳定、持久的安全监控环境至关重要。 *作为主动防御研究项目创建。*
标签:Docker, GPT, Wazuh, x64dbg, 安全实验室, 安全防御评估, 漏洞管理, 版权保护, 请求拦截