alexei-pavlenco/enterprise-soc-home-lab
GitHub: alexei-pavlenco/enterprise-soc-home-lab
该项目记录了一套完整的企业 SOC 家庭实验室搭建过程,涵盖 Active Directory、Sysmon 端点监控、Elastic Security 日志分析以及攻击模拟与事件响应。
Stars: 0 | Forks: 0
# 🛡️ 企业 SOC 家庭实验室
## 概述
该代码库记录了我亲自动手搭建的企业安全运营中心 (SOC) 家庭实验室。该项目旨在模拟真实的企业环境,让我能够使用行业标准的安全工具和技术来构建、配置、监控、检测和调查安全事件。
这个实验室的目的是增强我的实用网络安全技能,同时建立一个展示真实世界经验的专业作品集。
# 目标
- 构建企业 Active Directory 环境
- 部署 Windows Server 和 Windows 11 端点
- 配置集中式日志记录
- 部署 Sysmon 以获取端点遥测数据
- 集成 Elastic Security 进行日志分析和检测
- 模拟真实世界的网络攻击
- 执行威胁狩猎和事件响应
- 记录发现和经验教训
# 实验室环境
| 组件 | 状态 |
| ---------------------- | -------------- |
| VMware Workstation Pro | ✅ 已完成 |
| Windows Server 2022 | ✅ 已完成 |
| Active Directory | ✅ 已完成 |
| 组织单位 | ✅ 已完成 |
| 安全组 | ✅ 已完成 |
| Windows 11 工作站 | ✅ 已完成 |
| Sysmon | ✅ 已完成 |
| Ubuntu Server | 🚧 进行中 |
| Elastic Stack | 🚧 进行中 |
| Kali Linux | ⏳ 计划中 |
# 技术
- VMware Workstation Pro
- Windows Server 2022
- Windows 11
- Active Directory
- Group Policy
- PowerShell
- Sysmon
- Elastic Security
- Ubuntu Server
- Kali Linux
# 计划的攻击模拟
- 网络扫描
- 密码攻击
- BloodHound 枚举
- Kerberoasting
- 权限提升
- 横向移动
- 威胁狩猎
- 事件响应
# 项目路线图
## 阶段 1
- [x] 构建 Domain Controller
- [x] 配置 Active Directory
- [x] 创建组织单位
- [x] 配置安全组
- [x] 部署 Windows 11
- [x] 安装 Sysmon
## 阶段 2
- [ ] 安装 Ubuntu
- [ ] 部署 Elastic Stack
- [ ] 配置 Elastic Agent
- [ ] 接入 Sysmon 日志
- [ ] 创建仪表板
## 阶段 3
- [ ] 攻击模拟
- [ ] 检测工程
- [ ] 威胁狩猎
- [ ] 事件响应
# 当前状态
🚧 项目正在积极开发中
随着新组件的实现和测试,本代码库将持续更新。
# 作者
**Alexei Pavlenco**
网络安全分析师
通过企业级实验室项目积累实用的网络安全经验。
更新专业 README
标签:Active Directory, AI合规, AMSI绕过, Elastic Security, MIT许可证, PE 加载器, Plaso, Terraform 安全, Web报告查看器, 威胁检测, 安全运营, 实验室环境, 扫描框架, 插件系统, 攻击模拟, 模拟器, 管理员页面发现, 驱动签名利用