ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

3步免费搭建SOC防御栈:awesome-osint-arsenal Wazuh+Sigma+Suricata蓝队部署完整指南

3步免费搭建SOC防御栈:awesome-osint-arsenal Wazuh+Sigma+Suricata蓝队部署完整指南 3步免费搭建SOC防御栈awesome-osint-arsenal WazuhSigmaSuricata蓝队部署完整指南【免费下载链接】awesome-osint-arsenalOSINT recon toolkit // 100 tools, one-command installer, SOCMINT, GEOINT, network recon, dark web, forensics more.项目地址: https://gitcode.com/gh_mirrors/aw/awesome-osint-arsenalawesome-osint-arsenal 是一个完全免费的开源安全工具集覆盖 753 工具、50 个分类其中 blueteam.sh 蓝队脚本可以一条命令装好完整的 SOC 防御栈WazuhXDR/SIEM、Sigma 检测规则、Suricata 网络入侵检测外加 Velociraptor、TheHive、Atomic Red Team 等 20 防御与威胁情报工具无需任何商业许可一台普通 Linux 主机即可起步。为什么选择免费的开源SOC防御栈商业 SIEM 动辄数十万美元起步而这套组合是业界公认的穷人版 Splunk方案组件角色一句话理解️WazuhXDR / SIEM 平台收集日志、检测告警免费替代 SplunkSigma通用检测规则格式社区共享的攻击检测配方库sigma-cli规则转换器把 Sigma 规则转成 Wazuh 等 SIEM 的原生查询Suricata网络 IDS/IPS高性能网络流量检测与入侵防御 项目 README 中的官方提示Wazuh 是你的免费 Splunk 替代品搭配 Sigma 规则 Suricata在普通硬件上就能跑起完整 SOC 栈。一键安装步骤最快配置方法整个蓝队栈的安装只有 3 步脚本会自动识别你的发行版Kali / Debian / Ubuntu 支持最佳Arch / Fedora 部分支持git clone https://gitcode.com/gh_mirrors/aw/awesome-osint-arsenal cd awesome-osint-arsenal sudo bash blueteam.sh如果你还想顺手装好 OSINT、红队、取证等其他分类可以直接跑总控脚本 install.sh它会按顺序执行 osint.sh、redteam.sh、blueteam.sh 等全部 7 个安装模块并汇总结果。安装脚本的几个贴心设计 自动识别包管理器apt / pacman / dnf装不上的工具自动跳过不会中断幂等可重跑已安装的工具自动标记跳过 已装 · 跳过 · 失败升级环境时随时再执行一遍失败可追溯出错的工具会记录到~/osint-install-errors.log结束时打印汇总git 克隆的工具统一放到/opt/osint-arsenal/装完建议加入 PATHecho export PATH$PATH:/opt/osint-arsenal ~/.bashrc source ~/.bashrcSOC防御栈各组件的职责与配套工具blueteam.sh 实际安装的远不止三大件还包括构建检测—响应—狩猎闭环的配套工具工具用途Atomic Red Team映射 MITRE ATTCK 的小型检测测试脚本用来自测你的规则能不能抓到攻击Velociraptor端点可见性 数字取证SQL 式查询驱动TheHive / Cortex工单管理与 IOC 分析Docker 部署事件响应闭环Elastic Stack / Graylog / Loki日志管理与分析的备选方案Zeek / osquery / Falco / Tracee网络行为分析、系统监控、云原生运行时安全OpenCTI / Yeti威胁情报平台让告警对接真实情报完整工具清单见 README.md 的Blue Team Defensive Security章节机读格式的每个工具条目含各发行版安装命令都在 tools.json 里例如suricata条目为apt install suricata、wazuh条目为 git 克隆部署。部署后的验证与日常使用建议先自测再信任用 Atomic Red Team 跑几条模拟攻击如 PowerShell 执行、凭据转储确认 Wazuh 能产出对应告警持续扩充规则定期同步 Sigma 仓库用sigma-cli转成 Wazuh 规则导入检测能力随社区免费升级Suricata 盯边界将 Suricata 部署在网关/虚拟机网桥上输出直接接入 Wazuh网络层攻击一眼可见失败排查任何工具安装失败先看~/osint-install-errors.log再对照 tools.json 中的对应条目手动补装常见问题 FAQQ需要多少硬件资源A普通主机即可。官方定位就是commodity hardware普通硬件虚拟机 2 核 4G 起步就能跑起演示环境。Q脚本能重复执行吗A可以所有安装器都是幂等的重复运行只会跳过已装工具。QmacOS / Windows 能直接用吗A建议用 Kali 虚拟机或 WSL2Android 用户可用 termux.sh 的 Termux 子集但蓝队栈主要面向 Linux。延伸阅读蓝队安装脚本源码blueteam.sh总控安装器install.sh全量工具数据tools.json参与贡献规范CONTRIBUTING.md⚠️ 免责声明本仓库仅用于教育与授权的安全研究请勿用于未授权系统。【免费下载链接】awesome-osint-arsenalOSINT recon toolkit // 100 tools, one-command installer, SOCMINT, GEOINT, network recon, dark web, forensics more.项目地址: https://gitcode.com/gh_mirrors/aw/awesome-osint-arsenal创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表