kmc2012/SOC-L1_Homelab-UTM-M1

GitHub: kmc2012/SOC-L1_Homelab-UTM-M1

该项目记录了在 Apple Silicon 上使用 UTM 构建轻量级 SOC L1 家庭实验室的完整方案,模拟安全运营分析师的日常工作流程与实操技能训练。

Stars: 0 | Forks: 0

# 在 Apple Silicon 上使用 UTM 构建 SOC-L1_Homelab ## 目标 本项目记录了在 MacBook Air M1 上使用 UTM 构建的轻量级 SOC L1 家庭实验室。该实验室模拟了 SOC 分析师常见的日常工作任务,包括警报分类、端点监控、暴力破解调查、文件完整性监控、防火墙响应、漏洞审查以及事件记录。 ## 硬件 | 组件 | 规格 | |---|---| | 主机 | MacBook Air M1 | | 内存 | 8GB | |内部存储 | 512GB | | 外部实验室分区 | 200GB | | Hypervisor | UTM | ## 实验室架构 | 虚拟机 (VM) | 用途 | |---|---| | SOC-SIEM | Wazuh Manager 和 dashboard| | Linux-Endpoint | 受监控的端点 | | Attack-Box | 攻击模拟机| ## 展示技能 - SIEM 部署 - 端点 agent 接入 - SSH 暴力破解分类 - 端口扫描调查 - 文件完整性监控 - Linux 账户监控 - 使用 UFW 进行防火墙隔离 - 漏洞审查 - 钓鱼分析 - 事件报告编写 ## 实验室网络 所有 VM 均使用 UTM 共享网络。 | 实验 | 描述 | |---|---| | 实验 1 | Wazuh 部署与 agent 接入 | | 实验 2 | SSH 暴力破解检测 | | 实验 3 | 端口扫描检测 | | 实验 4 | 使用 UFW 进行防火墙隔离 | | 实验 5 | 文件完整性监控 | | 实验 6 | 可疑用户创建 | | 实验 7 | EICAR 恶意软件警报演练 | | 实验 8 | 漏洞审查 | | 实验 9 | 钓鱼邮件分析 | | 实验 10 | SOC L1 顶点调查 | ## 免责声明 本家庭实验室仅用于教育和防御性网络安全培训。所有模拟攻击均在隔离的实验室环境中进行。
标签:Wazuh, x64dbg, 安全实验室, 安全运营中心, 网络安全, 网络映射, 隐私保护