Thebayir/wazuh-soc-home-lab
GitHub: Thebayir/wazuh-soc-home-lab
一个记录使用 Wazuh SIEM 搭建个人安全运营中心家庭实验室的实践项目,涵盖安全监控、日志分析和端点管理的完整部署流程。
Stars: 0 | Forks: 0
# Wazuh SOC 家庭实验室
## 概述
本项目记录了我使用 Wazuh SIEM 搭建的个人安全运营中心 (SOC) 家庭实验室。建立该实验室旨在通过实际环境,获得在安全监控、endpoint 管理、日志分析和 Linux 管理方面的实践经验。
该环境由运行在 Ubuntu Server 上的 Wazuh Server 和通过 Wazuh Agent 连接的 Windows 11 endpoint 组成。
## 实验室架构
- 宿主机:macOS
- Wazuh Server:Ubuntu Server
- Endpoint:Windows 11
- SIEM 平台:Wazuh
- 远程管理:SSH
## 使用的技术
- Wazuh Manager
- Wazuh Indexer
- Wazuh Dashboard
- Ubuntu Server
- Windows 11
- SSH
- Linux
- Windows Event Logs
## 功能
- 安装并配置了 Wazuh SIEM
- 使用 Wazuh Agent 连接了 Windows endpoint
- 监控 Windows Event Logs
- 排查 agent 连接问题
- 通过 SSH 执行 Linux 管理
- 使用 Wazuh Dashboard 监控安全警报
## 展示的技能
- SIEM 部署
- 安全监控
- 日志分析
- Linux 管理
- Endpoint 管理
- Windows Event Logs
- 网络故障排除
## 未来改进
- 模拟安全事件
- 创建检测规则
- 执行 MITRE ATT&CK 映射
- 开发事件响应 playbook
- 添加额外的 Windows 和 Linux endpoint
标签:BurpSuite集成, Linux运维, Wazuh, 内存分配, 安全运营, 扫描框架, 端点管理