sharmi-D1/Enterprise-Cyber-Defense-Operations-Center-CDOC-
GitHub: sharmi-D1/Enterprise-Cyber-Defense-Operations-Center-CDOC-
基于 VMware 搭建的企业级虚拟 SOC 实验室,整合 Splunk、Sysmon、Wireshark、OpenVAS 等工具,提供安全监控、检测工程与漏洞评估的完整实践环境。
Stars: 0 | Forks: 0
# 企业网络防御运营中心 (CDOC)
## 概述
企业网络防御运营中心 (CDOC) 是一个使用 VMware Workstation 构建的虚拟化安全运营中心实验室,用于模拟企业级安全监控环境。
该项目主要关注端点遥测数据收集、集中式 SIEM 监控、安全检测开发、网络流量分析和漏洞评估的实际应用。
## 目标
- 构建受控的企业级 SOC 环境
- 收集并分析 Windows 端点安全遥测数据
- 使用 Splunk Enterprise 集中管理日志
- 利用端点遥测数据开发安全检测规则
- 使用 Wireshark 分析网络流量
- 使用 OpenVAS 执行漏洞评估
- 记录安全监控工作流和技术实现
## 架构
标签:AES-256, OpenVAS, PHP, 安全运营中心, 漏洞评估, 网络映射, 网络流量分析, 虚拟化实验环境