kmc2012/SOC-L1_Homelab-UTM-M1
GitHub: kmc2012/SOC-L1_Homelab-UTM-M1
该项目记录了在 Apple Silicon 上使用 UTM 构建轻量级 SOC L1 家庭实验室的完整方案,模拟安全运营分析师的日常工作流程与实操技能训练。
Stars: 0 | Forks: 0
# 在 Apple Silicon 上使用 UTM 构建 SOC-L1_Homelab
## 目标
本项目记录了在 MacBook Air M1 上使用 UTM 构建的轻量级 SOC L1 家庭实验室。该实验室模拟了 SOC 分析师常见的日常工作任务,包括警报分类、端点监控、暴力破解调查、文件完整性监控、防火墙响应、漏洞审查以及事件记录。
## 硬件
| 组件 | 规格 |
|---|---|
| 主机 | MacBook Air M1 |
| 内存 | 8GB |
|内部存储 | 512GB |
| 外部实验室分区 | 200GB |
| Hypervisor | UTM |
## 实验室架构
| 虚拟机 (VM) | 用途 |
|---|---|
| SOC-SIEM | Wazuh Manager 和 dashboard|
| Linux-Endpoint | 受监控的端点 |
| Attack-Box | 攻击模拟机|
## 展示技能
- SIEM 部署
- 端点 agent 接入
- SSH 暴力破解分类
- 端口扫描调查
- 文件完整性监控
- Linux 账户监控
- 使用 UFW 进行防火墙隔离
- 漏洞审查
- 钓鱼分析
- 事件报告编写
## 实验室网络
所有 VM 均使用 UTM 共享网络。
| 实验 | 描述 |
|---|---|
| 实验 1 | Wazuh 部署与 agent 接入 |
| 实验 2 | SSH 暴力破解检测 |
| 实验 3 | 端口扫描检测 |
| 实验 4 | 使用 UFW 进行防火墙隔离 |
| 实验 5 | 文件完整性监控 |
| 实验 6 | 可疑用户创建 |
| 实验 7 | EICAR 恶意软件警报演练 |
| 实验 8 | 漏洞审查 |
| 实验 9 | 钓鱼邮件分析 |
| 实验 10 | SOC L1 顶点调查 |
## 免责声明
本家庭实验室仅用于教育和防御性网络安全培训。所有模拟攻击均在隔离的实验室环境中进行。
标签:Wazuh, x64dbg, 安全实验室, 安全运营中心, 网络安全, 网络映射, 隐私保护