Adhamhany7/-Enterprise-SOC-Lab---Wazuh-Detection-Engineering
GitHub: Adhamhany7/-Enterprise-SOC-Lab---Wazuh-Detection-Engineering
基于 Wazuh SIEM 构建的企业级 SOC 实验环境,模拟端点监控、网络检测、恶意软件分析与威胁情报集成的完整安全运营工作流。
Stars: 0 | Forks: 0
# 企业 SOC 实验环境 - Wazuh 检测工程
## 概述
一个基于运行在 Ubuntu Server 上的 Wazuh SIEM 构建的完整 SOC 监控环境。
该实验环境展示了端点监控、网络威胁检测、恶意软件分析
以及威胁情报集成。
## 架构
组件:
- Ubuntu Server 上的 Wazuh Manager
- Windows 10/11 端点
- Linux 端点
- Wazuh Agents
- Sysmon 遥测数据收集
- 文件完整性监控 (FIM)
- Suricata IDS
- YARA 恶意软件检测
- VirusTotal 威胁情报集成
- Tactical RMM 自动化
## 功能
### 端点监控
- Windows Event Log 收集
- 使用 Sysmon 进行进程监控
- 端点安全可见性
### 文件完整性监控
- 检测未经授权的文件更改
- 监控关键系统目录
- 生成安全警报
### 恶意软件检测
- 基于 YARA 规则的文件扫描
- VirusTotal 信誉查询
- 恶意软件调查工作流
### 网络检测
- Suricata IDS 部署
- 网络流量分析
- 基于特征的威胁检测
标签:DAST, Metaprompt, Wazuh, x64dbg, 入侵检测系统, 威胁情报, 安全数据湖, 安全运营中心, 开发者工具, 恶意软件分析, 端点检测与响应, 网络安全, 网络映射, 脱壳工具, 隐私保护