Stephny98/SOC-Analysis

GitHub: Stephny98/SOC-Analysis

该项目搭建了一个分段的虚拟 SOC 实验室,用于模拟攻击、监控安全事件、分析网络流量并记录事件响应调查结果。

Stars: 0 | Forks: 0

# SOC 分析毕业项目 ## 项目概述 本项目展示了为 MediCore Health Systems 设计和实现的安全运营中心(SOC)实验室。我构建了一个分段网络环境,用于模拟网络攻击、监控安全事件、分析网络流量以及记录事件响应调查结果。 ## 网络架构 - Kali Linux — 位于 LAN (`192.168.20.10`) 的攻击机 - Ubuntu Server — 托管在 DMZ (`192.168.30.10`) 中的患者门户网站 - pfSense — 防火墙、路由和网络分段 - Wazuh — SIEM 监控、日志分析和告警生成 ## 使用的工具 - Wazuh SIEM - pfSense 防火墙 - Kali Linux - Ubuntu Linux - Nmap - Hydra - Wireshark - Oracle VirtualBox ## 执行的活动 - 设计 LAN、WAN 和 DMZ 网络区域 - 配置 pfSense 防火墙和路由规则 - 部署并连接 Wazuh agent - 使用 Nmap 执行网络侦察 - 使用 Hydra 模拟身份验证攻击 - 使用 Wireshark 捕获并分析流量 - 审查 Wazuh 告警并调查安全事件 - 记录调查结果并建议安全改进措施 ## 主要发现 该项目展示了网络分段、集中式日志记录、防火墙控制和持续监控如何提高威胁可见性并保护关键的医疗系统。 ## 免责声明 本项目是在受控的虚拟实验室环境中完成的,仅供教育目的使用。 ## 项目文档 完整的 SOC 分析报告包含网络设计、系统配置、攻击模拟、告警调查、截图、发现以及安全建议。 📄 [查看完整的 SOC 分析报告](https://drive.google.com/file/d/1ymxlfJJBWZ5OiZ1KM-I71Gbz9kf6iYjI/view?usp=sharing)
标签:CTI, PB级数据处理, SOC实验室, 安全运维, 插件系统, 网络分段, 网络安全, 网络流量分析, 隐私保护