itsmesohmm/SOC-Home-Lab-v1.1

GitHub: itsmesohmm/SOC-Home-Lab-v1.1

基于 Elastic Stack 构建的 SOC 家庭实验室,实现跨 Linux 与 Windows 环境的集中式日志采集、加密传输、权限管控与安全事件检测验证。

Stars: 0 | Forks: 0

# SOC 家庭实验室 v1.1 一个使用 Elastic Stack 构建的实用安全运营中心 (SOC) 家庭实验室,用于安全地收集、集中处理和调查来自 Linux 和 Windows 系统的遥测数据。 ## 概述 本项目展示了使用 Elasticsearch 和 Kibana 部署集中式日志环境的过程。通过 Filebeat 从运行 Nginx 的 Linux Web 服务器和 Docker 化的 OWASP Juice Shop 应用程序中收集遥测数据,并使用 Sysmon 和 Winlogbeat 从 Windows 终端节点收集数据。Beats 代理与 Elasticsearch 之间的通信通过 HTTPS/TLS 进行加密保护,同时通过专用的服务账户实现了基于角色的访问控制 (RBAC)。 日志管道使用 **Atomic Red Team** 进行了验证,通过执行 MITRE ATT&CK 技术 **T1059.001 – PowerShell**,证实了可以通过 Kibana 成功收集和调查遥测数据。 ## 架构 ![SOC 家庭实验室架构](https://static.pigsec.cn/wp-content/uploads/repos/cas/04/040fa197c3d37b8aef53288326e0bf6b95b6b306ea85a14be719739d0935c6c0.png) ## 技术栈 - Elasticsearch - Kibana - Filebeat - Winlogbeat - Sysmon - Atomic Red Team - Nginx - Docker - OWASP Juice Shop - VMware Workstation ## 展示的技能 - 集中式日志管理 - SIEM 部署 - Linux 与 Windows 日志收集 - HTTPS/TLS 配置 - 基于角色的访问控制 (RBAC) - 终端遥测 - 安全事件调查 - MITRE ATT&CK 验证 ## 文档 详细的项目文档可在此处获取: 📄 [SOC 家庭实验室 v1.1 技术文档](SOC_Home_Lab_v1.1_Technical_Documentation.pdf) **作者:** Soham Helekar
标签:Elastic Stack, 安全实验环境, 安全运营中心, 流量重放, 网络映射, 请求拦截, 越狱测试