itsmesohmm/SOC-Home-Lab-v1.1
GitHub: itsmesohmm/SOC-Home-Lab-v1.1
基于 Elastic Stack 构建的 SOC 家庭实验室,实现跨 Linux 与 Windows 环境的集中式日志采集、加密传输、权限管控与安全事件检测验证。
Stars: 0 | Forks: 0
# SOC 家庭实验室 v1.1
一个使用 Elastic Stack 构建的实用安全运营中心 (SOC) 家庭实验室,用于安全地收集、集中处理和调查来自 Linux 和 Windows 系统的遥测数据。
## 概述
本项目展示了使用 Elasticsearch 和 Kibana 部署集中式日志环境的过程。通过 Filebeat 从运行 Nginx 的 Linux Web 服务器和 Docker 化的 OWASP Juice Shop 应用程序中收集遥测数据,并使用 Sysmon 和 Winlogbeat 从 Windows 终端节点收集数据。Beats 代理与 Elasticsearch 之间的通信通过 HTTPS/TLS 进行加密保护,同时通过专用的服务账户实现了基于角色的访问控制 (RBAC)。
日志管道使用 **Atomic Red Team** 进行了验证,通过执行 MITRE ATT&CK 技术 **T1059.001 – PowerShell**,证实了可以通过 Kibana 成功收集和调查遥测数据。
## 架构

## 技术栈
- Elasticsearch
- Kibana
- Filebeat
- Winlogbeat
- Sysmon
- Atomic Red Team
- Nginx
- Docker
- OWASP Juice Shop
- VMware Workstation
## 展示的技能
- 集中式日志管理
- SIEM 部署
- Linux 与 Windows 日志收集
- HTTPS/TLS 配置
- 基于角色的访问控制 (RBAC)
- 终端遥测
- 安全事件调查
- MITRE ATT&CK 验证
## 文档
详细的项目文档可在此处获取:
📄 [SOC 家庭实验室 v1.1 技术文档](SOC_Home_Lab_v1.1_Technical_Documentation.pdf)
**作者:** Soham Helekar
标签:Elastic Stack, 安全实验环境, 安全运营中心, 流量重放, 网络映射, 请求拦截, 越狱测试