nabi2507/Enterprise-Threat-Hunting-Lab-using-Wazuh-SIEM

GitHub: nabi2507/Enterprise-Threat-Hunting-Lab-using-Wazuh-SIEM

该项目使用 Wazuh SIEM、Windows 11 与 Sysmon 构建了一个企业威胁狩猎实验室,用于演示端点监控、事件采集与威胁检测的完整流程。

Stars: 0 | Forks: 0

# 使用 Wazuh SIEM 的企业威胁狩猎实验室 一个使用 Wazuh SIEM、Windows 11 Endpoint 和 Sysmon 构建的实践型企业威胁狩猎实验室,用于实现端点可见性和威胁检测。该项目演示了使用 Wazuh 进行的端点监控、Windows 事件收集、MITRE ATT&CK 映射、漏洞评估、安全配置评估以及威胁狩猎。
标签:AES-256, Sysmon, Wazuh, Windows 11, 安全实验环境, 安全配置评估, 漏洞评估