Adhamhany7/-Enterprise-SOC-Lab---Wazuh-Detection-Engineering

GitHub: Adhamhany7/-Enterprise-SOC-Lab---Wazuh-Detection-Engineering

基于 Wazuh SIEM 构建的企业级 SOC 实验环境,模拟端点监控、网络检测、恶意软件分析与威胁情报集成的完整安全运营工作流。

Stars: 0 | Forks: 0

# 企业 SOC 实验环境 - Wazuh 检测工程 ## 概述 一个基于运行在 Ubuntu Server 上的 Wazuh SIEM 构建的完整 SOC 监控环境。 该实验环境展示了端点监控、网络威胁检测、恶意软件分析 以及威胁情报集成。 ## 架构 组件: - Ubuntu Server 上的 Wazuh Manager - Windows 10/11 端点 - Linux 端点 - Wazuh Agents - Sysmon 遥测数据收集 - 文件完整性监控 (FIM) - Suricata IDS - YARA 恶意软件检测 - VirusTotal 威胁情报集成 - Tactical RMM 自动化 ## 功能 ### 端点监控 - Windows Event Log 收集 - 使用 Sysmon 进行进程监控 - 端点安全可见性 ### 文件完整性监控 - 检测未经授权的文件更改 - 监控关键系统目录 - 生成安全警报 ### 恶意软件检测 - 基于 YARA 规则的文件扫描 - VirusTotal 信誉查询 - 恶意软件调查工作流 ### 网络检测 - Suricata IDS 部署 - 网络流量分析 - 基于特征的威胁检测
标签:DAST, Metaprompt, Wazuh, x64dbg, 入侵检测系统, 威胁情报, 安全数据湖, 安全运营中心, 开发者工具, 恶意软件分析, 端点检测与响应, 网络安全, 网络映射, 脱壳工具, 隐私保护