alexei-pavlenco/enterprise-soc-home-lab

GitHub: alexei-pavlenco/enterprise-soc-home-lab

该项目记录了一套完整的企业 SOC 家庭实验室搭建过程,涵盖 Active Directory、Sysmon 端点监控、Elastic Security 日志分析以及攻击模拟与事件响应。

Stars: 0 | Forks: 0

# 🛡️ 企业 SOC 家庭实验室 ## 概述 该代码库记录了我亲自动手搭建的企业安全运营中心 (SOC) 家庭实验室。该项目旨在模拟真实的企业环境,让我能够使用行业标准的安全工具和技术来构建、配置、监控、检测和调查安全事件。 这个实验室的目的是增强我的实用网络安全技能,同时建立一个展示真实世界经验的专业作品集。 # 目标 - 构建企业 Active Directory 环境 - 部署 Windows Server 和 Windows 11 端点 - 配置集中式日志记录 - 部署 Sysmon 以获取端点遥测数据 - 集成 Elastic Security 进行日志分析和检测 - 模拟真实世界的网络攻击 - 执行威胁狩猎和事件响应 - 记录发现和经验教训 # 实验室环境 | 组件 | 状态 | | ---------------------- | -------------- | | VMware Workstation Pro | ✅ 已完成 | | Windows Server 2022 | ✅ 已完成 | | Active Directory | ✅ 已完成 | | 组织单位 | ✅ 已完成 | | 安全组 | ✅ 已完成 | | Windows 11 工作站 | ✅ 已完成 | | Sysmon | ✅ 已完成 | | Ubuntu Server | 🚧 进行中 | | Elastic Stack | 🚧 进行中 | | Kali Linux | ⏳ 计划中 | # 技术 - VMware Workstation Pro - Windows Server 2022 - Windows 11 - Active Directory - Group Policy - PowerShell - Sysmon - Elastic Security - Ubuntu Server - Kali Linux # 计划的攻击模拟 - 网络扫描 - 密码攻击 - BloodHound 枚举 - Kerberoasting - 权限提升 - 横向移动 - 威胁狩猎 - 事件响应 # 项目路线图 ## 阶段 1 - [x] 构建 Domain Controller - [x] 配置 Active Directory - [x] 创建组织单位 - [x] 配置安全组 - [x] 部署 Windows 11 - [x] 安装 Sysmon ## 阶段 2 - [ ] 安装 Ubuntu - [ ] 部署 Elastic Stack - [ ] 配置 Elastic Agent - [ ] 接入 Sysmon 日志 - [ ] 创建仪表板 ## 阶段 3 - [ ] 攻击模拟 - [ ] 检测工程 - [ ] 威胁狩猎 - [ ] 事件响应 # 当前状态 🚧 项目正在积极开发中 随着新组件的实现和测试,本代码库将持续更新。 # 作者 **Alexei Pavlenco** 网络安全分析师 通过企业级实验室项目积累实用的网络安全经验。 更新专业 README
标签:Active Directory, AI合规, AMSI绕过, Elastic Security, MIT许可证, PE 加载器, Plaso, Terraform 安全, Web报告查看器, 威胁检测, 安全运营, 实验室环境, 扫描框架, 插件系统, 攻击模拟, 模拟器, 管理员页面发现, 驱动签名利用