Jhanvi0221/soc-operations-threat-detection-mastery
GitHub: Jhanvi0221/soc-operations-threat-detection-mastery
基于 Wazuh SIEM 的 SOC 运营实战项目,提供端点监控、威胁检测与事件响应的隔离实验环境及完整操作记录。
Stars: 0 | Forks: 0
# SOC 运营与威胁检测精通
## 概述
本仓库记录了使用 Wazuh SIEM 进行的 SOC 运营和威胁检测的实践操作活动。
该项目展示了端点监控、日志分析、暴力破解检测、恶意软件模拟、自定义规则创建以及事件调查。
## 免责声明
本项目在隔离的实验室环境中进行,仅用于教育目的。
未对任何生产系统或未授权目标进行测试。
## 环境
- Kali Linux
- Wazuh SIEM
- Ubuntu Agent
- Windows Agent
- 虚拟机
## 展示技能
- SIEM 监控
- 威胁检测
- 事件分析
- 端点安全
- 日志分析
- 规则创建
- 恶意软件检测
- 暴力破解检测
- 事件报告
## 仓库结构
```
soc-operations-threat-detection-mastery/
├── screenshots/
├── README.md
```
标签:AMSI绕过, BurpSuite集成, SOC运营, Wazuh, 威胁检测, 安全运营中心, 库, 应急响应, 红队行动, 网络映射, 自定义DNS解析器, 速率限制