Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
soc-automation-lab — Flusso di lavoro documentato per l'automazione SOC che utilizza Wazuh, N8N, Caldera e Velociraptor | Kitploit
Strumenti/GitHubGitHub/manishrawat21/soc-automation-lab
Informatica ForenseApprendimento e FormazioneLab e Pratica
GitHubmanishrawat21/soc-automation-lab

soc-automation-lab

Flusso di lavoro documentato per l'automazione SOC che utilizza Wazuh, N8N, Caldera e Velociraptor

Vedi Repository
8111 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Laboratorio di Automazione SOC

Questo repository documenta la progettazione, la logica di rilevamento, i flussi di lavoro di automazione e le lezioni apprese dalla costruzione di un SOC demo automatizzato utilizzando strumenti open-source.

Il progetto si concentra su come gli alert passano dal rilevamento all’investigazione e alla notifica, e cosa si rompe lungo il percorso.

Questa non è una distribuzione pronta per la produzione. È un laboratorio di apprendimento e riferimento.


Panoramica dell’Architettura

Flusso:

  1. MITRE Caldera simula l’attività dell’attaccante
  2. Wazuh rileva il comportamento su un endpoint Linux
  3. N8N arricchisce gli alert e automatizza la notifica e il ticketing
  4. Velociraptor convalida l’attività per la fiducia forense

Rilevamento → Arricchimento → Notifica → Convalida


Strumenti Utilizzati

  • Wazuh (SIEM / rilevamento)
  • N8N (automazione / flussi di lavoro stile SOAR)
  • MITRE Caldera (simulazione di attacco)
  • Velociraptor (convalida forense)

Cosa Contiene Questo Repository

  • Logica di rilevamento e soglie
  • Flusso decisionale dell’automazione
  • Contesto della simulazione d’attacco
  • Query di convalida forense
  • Lezioni operative e insidie
  • Considerazioni su falsi positivi e rumore

Articoli su Medium

Questo repository accompagna i seguenti articoli:

  • Un Senior mi ha sfidato a costruire un SOC demo automatizzato. Ecco cosa ho costruito.
  • L’integrazione Wazuh + N8N quasi mi ha sconfitto — ma arrendersi non era un’opzione

Disclaimer

Tutte le configurazioni sono semplificate e ripulite. Nessun segreto, chiave API o file pronti per la produzione sono inclusi.

Scarica lo strumento