Bastaeshak/Isaacs-SOC
GitHub: Bastaeshak/Isaacs-SOC
该项目是一个企业级网络安全家庭实验室,通过模拟真实的 Active Directory 环境来帮助用户实践蓝队防御、威胁检测与事件响应技能。
Stars: 0 | Forks: 0
# Isaacs-SOC
企业级网络安全家庭实验室,涵盖 Active Directory、Splunk SIEM、Sysmon、Threat Hunting、Incident Response、Vulnerability Management 和 Web Application Security。
## 概述
Isaac's SOC 是一个专业的网络安全家庭实验室,使用 Oracle VirtualBox 构建旨在模拟真实的企业环境。本项目的目的是通过实践经验来培养和展示实用的蓝队和防御性安全技能。
在项目推进过程中,此环境将进行扩展,以涵盖企业身份管理、集中化日志记录、威胁检测、事件响应、漏洞管理和 Web 应用安全。
## 目标
- 构建 Windows Active Directory 环境
- 部署 Splunk Enterprise 作为 SIEM
- 集中化 Windows 安全日志
- 执行 Threat Hunting 和 Incident Response
- 模拟真实世界的网络攻击
- 使用 Splunk 检测恶意活动
- 分析 Windows Event Logs 和 Sysmon
- 执行漏洞评估
- 练习 Web 应用安全测试
- 专业地记录每个阶段
## 计划架构
```
Internet
│
pfSense Firewall
│
----------------------------
│ │ │
DC01 WIN11 SPLUNK01
│ │ │
│ └─────────────┘
│
KALI01
```
## 技术
### 虚拟化
- Oracle VirtualBox
### 操作系统
- Windows Server 2025
- Windows 11 Enterprise
- Ubuntu Server
- Kali Linux
### 身份
- Active Directory
- DNS
- DHCP
- Group Policy
### 安全监控
- Splunk Enterprise
- Sysmon
- Windows Event Logs
### 安全工具
- Wireshark
- Nmap
- Burp Suite
- OWASP ZAP
- Nessus Essentials
- Sigma Rules
### 未来主题
- Threat Hunting
- Detection Engineering
- Digital Forensics
- Malware Analysis
- MITRE ATT&CK Mapping
- Incident Response
- Web Application Security
## 安全框架与标准
- MITRE ATT&CK
- NIST Cybersecurity Framework (CSF)
- NIST SP 800-61 (Incident Response)
- OWASP Top 10
- CIS Critical Security Controls
- CVSS v3.1
- Sigma Rules
标签:Active Directory, CTI, GPT, Plaso, Sysmon, Terraform 安全, 企业安全实验环境, 库, 应急响应, 漏洞管理