Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
soc-automation-lab — Wazuh、N8N、Caldera、Velociraptorを使用したドキュメント化されたSOC自動化ワークフロー | Kitploit
ツール/GitHubGitHub/manishrawat21/soc-automation-lab
フォレンジック学習と教育ラボと実践
GitHubmanishrawat21/soc-automation-lab

soc-automation-lab

Wazuh、N8N、Caldera、Velociraptorを使用したドキュメント化されたSOC自動化ワークフロー

リポジトリを見る
819日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SOC自動化ラボ

このリポジトリは、オープンソースツールを使用して構築した自動化SOCデモの設計、検出ロジック、自動化ワークフロー、および学んだ教訓を文書化しています。

このプロジェクトは、アラートが検出から調査、通知へとどのように移行するか、そしてその過程で何が問題になるかに焦点を当てています。

これは本番環境向けのデプロイメントではなく、学習とリファレンスのためのラボです。


アーキテクチャ概要

フロー:

  1. MITRE Calderaが攻撃者の活動をシミュレート
  2. WazuhがLinuxエンドポイント上の動作を検出
  3. N8Nがアラートをエンリッチし、通知とチケット発行を自動化
  4. Velociraptorがフォレンジック確度のために活動を検証

検出 → エンリッチ → 通知 → 検証


使用ツール

  • Wazuh (SIEM / 検出)
  • N8N (自動化 / SOARスタイルのワークフロー)
  • MITRE Caldera (攻撃シミュレーション)
  • Velociraptor (フォレンジック検証)

このリポジトリの内容

  • 検出ロジックと閾値
  • 自動化の決定フロー
  • 攻撃シミュレーションのコンテキスト
  • フォレンジック検証クエリ
  • 運用上の教訓と落とし穴
  • 誤検出とノイズの考慮事項

Medium記事

このリポジトリは以下の記事に対応しています:

  • 先輩が自動SOCデモを構築するよう私に挑戦しました。これが私が作ったものです。
  • Wazuh + N8N統合にほぼ敗北しましたが、諦める選択肢はありませんでした

免責事項

すべての設定は簡略化され、サニタイズされています。 機密情報、APIキー、本番環境対応ファイルは含まれていません。

ツールをダウンロード