Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
soc-automation-lab — 使用 Wazuh、N8N、Caldera 和 Velociraptor 实现文档化的 SOC 自动化工作流 | Kitploit
工具/GitHubGitHub/manishrawat21/soc-automation-lab
取证分析学习与教育实验室与实践
GitHubmanishrawat21/soc-automation-lab

soc-automation-lab

使用 Wazuh、N8N、Caldera 和 Velociraptor 实现文档化的 SOC 自动化工作流

查看仓库
8111天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SOC自动化实验室

本仓库记录了使用开源工具构建自动化SOC实验环境的设计、检测逻辑、自动化工作流及经验总结。

该项目重点展示告警如何从检测到调查再到通知的流转过程,以及在此过程中可能出现的故障点。

此方案并非生产环境部署,而是用于学习与参考的实验环境。


架构概览

流程:

  1. MITRE Caldera 模拟攻击者行为
  2. Wazuh 在 Linux 端点上检测到行为
  3. N8N 对告警进行丰富并自动化通知和工单创建
  4. Velociraptor 对活动进行验证以提供取证置信度

检测 → 丰富 → 通知 → 验证


使用的工具

  • Wazuh (SIEM / 检测)
  • N8N (自动化 / SOAR 类工作流)
  • MITRE Caldera (攻击模拟)
  • Velociraptor (取证验证)

本仓库包含的内容

  • 检测逻辑及阈值
  • 自动化决策流程
  • 攻击模拟上下文
  • 取证验证查询
  • 运维经验与陷阱
  • 误报与噪声处理考虑因素

Medium 文章

本仓库配套以下文章:

  • 一位前辈挑战我构建自动化SOC实验环境——这是我交出的答卷
  • Wazuh + N8N集成几乎击败了我——但放弃绝不是选项

免责声明

所有配置均已简化并脱敏处理。 不包含任何机密信息、API密钥或生产环境文件。

下载工具