Jhanvi0221/soc-operations-threat-detection-mastery

GitHub: Jhanvi0221/soc-operations-threat-detection-mastery

基于 Wazuh SIEM 的 SOC 运营实战项目,提供端点监控、威胁检测与事件响应的隔离实验环境及完整操作记录。

Stars: 0 | Forks: 0

# SOC 运营与威胁检测精通 ## 概述 本仓库记录了使用 Wazuh SIEM 进行的 SOC 运营和威胁检测的实践操作活动。 该项目展示了端点监控、日志分析、暴力破解检测、恶意软件模拟、自定义规则创建以及事件调查。 ## 免责声明 本项目在隔离的实验室环境中进行,仅用于教育目的。 未对任何生产系统或未授权目标进行测试。 ## 环境 - Kali Linux - Wazuh SIEM - Ubuntu Agent - Windows Agent - 虚拟机 ## 展示技能 - SIEM 监控 - 威胁检测 - 事件分析 - 端点安全 - 日志分析 - 规则创建 - 恶意软件检测 - 暴力破解检测 - 事件报告 ## 仓库结构 ``` soc-operations-threat-detection-mastery/ ├── screenshots/ ├── README.md ```
标签:AMSI绕过, BurpSuite集成, SOC运营, Wazuh, 威胁检测, 安全运营中心, 库, 应急响应, 红队行动, 网络映射, 自定义DNS解析器, 速率限制