sharmi-D1/Enterprise-Cyber-Defense-Operations-Center-CDOC-

GitHub: sharmi-D1/Enterprise-Cyber-Defense-Operations-Center-CDOC-

基于 VMware 搭建的企业级虚拟 SOC 实验室,整合 Splunk、Sysmon、Wireshark、OpenVAS 等工具,提供安全监控、检测工程与漏洞评估的完整实践环境。

Stars: 0 | Forks: 0

# 企业网络防御运营中心 (CDOC) ## 概述 企业网络防御运营中心 (CDOC) 是一个使用 VMware Workstation 构建的虚拟化安全运营中心实验室,用于模拟企业级安全监控环境。 该项目主要关注端点遥测数据收集、集中式 SIEM 监控、安全检测开发、网络流量分析和漏洞评估的实际应用。 ## 目标 - 构建受控的企业级 SOC 环境 - 收集并分析 Windows 端点安全遥测数据 - 使用 Splunk Enterprise 集中管理日志 - 利用端点遥测数据开发安全检测规则 - 使用 Wireshark 分析网络流量 - 使用 OpenVAS 执行漏洞评估 - 记录安全监控工作流和技术实现 ## 架构 Screenshot 2026-07-31 234518
标签:AES-256, OpenVAS, PHP, 安全运营中心, 漏洞评估, 网络映射, 网络流量分析, 虚拟化实验环境