ehsaanbawany/wazuh-endpoint-security-monitoring-lab
GitHub: ehsaanbawany/wazuh-endpoint-security-monitoring-lab
该项目演示了如何使用 Wazuh 部署 EDR 解决方案,对 Windows 端点进行 Sysmon 日志监控、文件完整性监控和威胁情报验证。
Stars: 0 | Forks: 0
# Wazuh Endpoint 安全监控实验室
## 概述
本项目演示了如何使用 Wazuh 实现 Endpoint Detection and Response (EDR) 来监控 Windows 端点。该实验室包括 Sysmon 日志监控、File Integrity Monitoring (FIM)、告警分析以及使用 MalwareBazaar 进行的基础威胁情报验证。
## 目标
- 将 Wazuh 部署为 EDR 解决方案。
- 监控来自 Windows 端点的 Sysmon 事件。
- 监控文件完整性以识别可疑更改。
- 检测高危安全事件。
- 使用 MalwareBazaar 验证指标。
## 使用的技术
- Wazuh
- Sysmon
- Windows 11
- Ubuntu Server
- VirtualBox
- MalwareBazaar
## 任务交付物
- Wazuh 成功部署。
- Sysmon 日志已收集并监控。
- 已启用 File Integrity Monitoring。
- 已分析高危告警。
- 已使用 MalwareBazaar 检查恶意软件哈希值。
## 截图
每个已完成任务的截图可在 **screenshots** 文件夹中找到。
## 学习成果
通过本项目,我学习了如何:
- 部署 Endpoint Detection and Response (EDR) 解决方案。
- 分析 Windows Sysmon 日志。
- 使用 Wazuh 监控文件完整性。
- 调查安全告警。
- 使用公共威胁情报资源。
## 作者
**Muhammad Ehsaan Bawany**
网络安全学生
标签:EDR, PB级数据处理, Wazuh, x64dbg, 威胁情报, 安全运维, 开发者工具, 端点安全, 脆弱性评估, 补丁管理