mtalha27709-coder/Detection-Engineering-and-Purple-Team-Labs
GitHub: mtalha27709-coder/Detection-Engineering-and-Purple-Team-Labs
一个综合性的网络安全紫队实验室项目,通过攻击模拟与检测规则开发帮助企业验证和提升安全运营中心的威胁检测与响应能力。
Stars: 0 | Forks: 0
# 检测工程与紫队实验室





## 概述
本仓库包含了我通过网络安全实践实验室开发的检测工程与紫队项目集。
这些项目的目标是模拟真实世界的攻击者行为,开发检测规则,调查安全事件,将发现映射到 MITRE ATT&CK Framework,并验证防御能力。
这些实验室侧重于提升 Blue Team 的检测能力,同时深入了解对手使用的攻击技术。
## 实验环境
- Windows 10
- Windows Server 2022
- Active Directory
- Kali Linux
- Ubuntu Server
- Wazuh SIEM
- Sysmon
- Atomic Red Team
- PowerShell
- MITRE ATT&CK Framework
# 项目
## Active Directory 攻击检测实验室
针对 Active Directory 环境模拟攻击,同时使用 Wazuh 和 Sysmon 检测攻击者活动。
涵盖主题:
- 用户枚举
- 权限提升
- 凭据访问
- 横向移动
- MITRE ATT&CK 映射
- 检测验证
## 企业级 SOC 紫队实验室
企业级紫队实验室,专注于攻击模拟、检测工程、调查和事件响应。
涵盖主题:
- 攻击模拟
- 检测验证
- 安全监控
- 事件调查
- 威胁分析
- MITRE ATT&CK 映射
## 紫队检测工程
检测工程,专注于为常见的对手技术创建和验证检测规则。
涵盖主题:
- 检测逻辑
- 规则开发
- 告警验证
- Sigma 概念
- 检测调优
- 紫队演练
## 威胁狩猎项目
使用端点遥测数据和 Wazuh 告警执行的威胁狩猎场景。
涵盖主题:
- IOC 提取
- 进程分析
- 持久化狩猎
- LOLBins
- PowerShell 分析
- 威胁狩猎报告
## 用户管理系统安全加固生命周期
安全加固项目,展示防御性控制和安全配置实践。
涵盖主题:
- 用户管理
- 访问控制
- 安全加固
- 降低风险
- 安全验证
## 网络实验室
支持安全运营的网络基础知识。
涵盖主题:
- TCP/IP
- 路由
- DNS
- DHCP
- 防火墙概念
- 网络分析
# 展示技能
- 检测工程
- 威胁狩猎
- 安全监控
- SOC 运营
- 数字取证
- Windows 事件分析
- Sysmon 分析
- Wazuh SIEM
- MITRE ATT&CK 映射
- 事件调查
- IOC 分析
- Active Directory 安全
- 紫队运营
- Blue Team 运营
# 工具
- Wazuh
- Sysmon
- Windows Event Viewer
- Atomic Red Team
- Active Directory
- PowerShell
- Kali Linux
- Ubuntu
- MITRE ATT&CK
# 学习目标
- 培养实践性检测工程技能
- 提升 SOC 调查技术
- 验证防御性检测
- 理解攻击者的 TTPs
- 开发威胁狩猎方法论
- 强化紫队运营
# 作者
**Muhammad Talha**
网络安全 | 检测工程 | 紫队 | SOC 分析师 | 威胁狩猎
⭐ 如果您觉得这些实验室有用,欢迎为本仓库点赞加星。
标签:Active Directory, AI合规, PE 加载器, Plaso, Terraform 安全, Web报告查看器, 安全运营, 扫描框架, 紫队, 自定义脚本