hruthik7/Cybercrime-monitoring-platform
GitHub: hruthik7/Cybercrime-monitoring-platform
基于 Wazuh 和 Docker 搭建的安全实验室,用于实践 SIEM 部署、行为威胁狩猎和漏洞管理。
Stars: 0 | Forks: 0
# 网络犯罪监控平台
“一个使用 Wazuh 和 Docker 的安全实验室环境,专注于 SIEM 部署、行为威胁狩猎和漏洞管理。”
# 网络犯罪检测与监控实验室
## 执行摘要
本项目展示了专业级 SIEM(安全信息和事件管理)环境的部署与管理。该实验室旨在练习现实世界中的威胁狩猎、系统审计和漏洞管理。
## 技术架构
* **宿主系统:** Windows 11
* **虚拟化:** Docker Desktop, WSL 2 (Ubuntu)
* **安全技术栈:** Wazuh (Manager, Indexer, Dashboard, Agent)
## 项目方法论
### 阶段 1:环境与基础设施
* 建立 WSL 2 环境以托管 Linux 容器。
* 优化 Docker 配置(禁用“Resource Saver”模式)以确保持久的桥接连接。
### 阶段 2:部署
* 使用 `docker-compose` 编排多服务架构。
* 成功集成宿主端点 (`HV_679`) 以实现实时遥测。
### 阶段 3:威胁狩猎与修复
* **漏洞管理:** 使用 `winget` 检测并修复了关键的 Git 漏洞 (CVE-2024-32002)。
* **文件完整性监控:** 通过触发并检测未经授权的文件更改,验证了系统审计能力。
## 工程弹性
在部署过程中,我解决了 Windows 宿主与 WSL 2 之间复杂的网络问题。这种调试和桥接工程的过程对于实现稳定、持久的安全监控环境至关重要。
*作为主动防御研究项目创建。*
标签:Docker, GPT, Wazuh, x64dbg, 安全实验室, 安全防御评估, 漏洞管理, 版权保护, 请求拦截