ehsaanbawany/wazuh-endpoint-security-monitoring-lab

GitHub: ehsaanbawany/wazuh-endpoint-security-monitoring-lab

该项目演示了如何使用 Wazuh 部署 EDR 解决方案,对 Windows 端点进行 Sysmon 日志监控、文件完整性监控和威胁情报验证。

Stars: 0 | Forks: 0

# Wazuh Endpoint 安全监控实验室 ## 概述 本项目演示了如何使用 Wazuh 实现 Endpoint Detection and Response (EDR) 来监控 Windows 端点。该实验室包括 Sysmon 日志监控、File Integrity Monitoring (FIM)、告警分析以及使用 MalwareBazaar 进行的基础威胁情报验证。 ## 目标 - 将 Wazuh 部署为 EDR 解决方案。 - 监控来自 Windows 端点的 Sysmon 事件。 - 监控文件完整性以识别可疑更改。 - 检测高危安全事件。 - 使用 MalwareBazaar 验证指标。 ## 使用的技术 - Wazuh - Sysmon - Windows 11 - Ubuntu Server - VirtualBox - MalwareBazaar ## 任务交付物 - Wazuh 成功部署。 - Sysmon 日志已收集并监控。 - 已启用 File Integrity Monitoring。 - 已分析高危告警。 - 已使用 MalwareBazaar 检查恶意软件哈希值。 ## 截图 每个已完成任务的截图可在 **screenshots** 文件夹中找到。 ## 学习成果 通过本项目,我学习了如何: - 部署 Endpoint Detection and Response (EDR) 解决方案。 - 分析 Windows Sysmon 日志。 - 使用 Wazuh 监控文件完整性。 - 调查安全告警。 - 使用公共威胁情报资源。 ## 作者 **Muhammad Ehsaan Bawany** 网络安全学生
标签:EDR, PB级数据处理, Wazuh, x64dbg, 威胁情报, 安全运维, 开发者工具, 端点安全, 脆弱性评估, 补丁管理