Thebayir/wazuh-soc-home-lab

GitHub: Thebayir/wazuh-soc-home-lab

一个记录使用 Wazuh SIEM 搭建个人安全运营中心家庭实验室的实践项目,涵盖安全监控、日志分析和端点管理的完整部署流程。

Stars: 0 | Forks: 0

# Wazuh SOC 家庭实验室 ## 概述 本项目记录了我使用 Wazuh SIEM 搭建的个人安全运营中心 (SOC) 家庭实验室。建立该实验室旨在通过实际环境,获得在安全监控、endpoint 管理、日志分析和 Linux 管理方面的实践经验。 该环境由运行在 Ubuntu Server 上的 Wazuh Server 和通过 Wazuh Agent 连接的 Windows 11 endpoint 组成。 ## 实验室架构 - 宿主机:macOS - Wazuh Server:Ubuntu Server - Endpoint:Windows 11 - SIEM 平台:Wazuh - 远程管理:SSH ## 使用的技术 - Wazuh Manager - Wazuh Indexer - Wazuh Dashboard - Ubuntu Server - Windows 11 - SSH - Linux - Windows Event Logs ## 功能 - 安装并配置了 Wazuh SIEM - 使用 Wazuh Agent 连接了 Windows endpoint - 监控 Windows Event Logs - 排查 agent 连接问题 - 通过 SSH 执行 Linux 管理 - 使用 Wazuh Dashboard 监控安全警报 ## 展示的技能 - SIEM 部署 - 安全监控 - 日志分析 - Linux 管理 - Endpoint 管理 - Windows Event Logs - 网络故障排除 ## 未来改进 - 模拟安全事件 - 创建检测规则 - 执行 MITRE ATT&CK 映射 - 开发事件响应 playbook - 添加额外的 Windows 和 Linux endpoint
标签:BurpSuite集成, Linux运维, Wazuh, 内存分配, 安全运营, 扫描框架, 端点管理