cybersecurity-dev/awesome-blue-teaming
GitHub: cybersecurity-dev/awesome-blue-teaming
一个系统性整理网络安全蓝队各阶段目标、关键活动与常用工具的 Awesome 资源清单。
Stars: 1 | Forks: 1
# **`Awesome`** [蓝队](https://wikipedia.org/wiki/Blue_team_(computer_security)) [团队协作](https://www.ibm.com/think/topics/blue-team) [](https://awesome.re)
[](https://youtube.com/playlist?list=PL9V4Zu3RroiX2vPB0Y0Qwt0fFvNY9fKgT&si=qtPGnoYjPYoUO9LV)
[](https://www.reddit.com/r/blueteamsec/)
## 📖 目录
- [蓝队 vs 紫队 vs 红队](#blue-teams-vs-purple-teams-vs-red-teams)
- [我的其他 Awesome 清单](#my-other-awesome-lists)
- [贡献指南](#contributing)
- [贡献者](#contributors)
## 蓝队 vs [紫队](https://github.com/cybersecurity-dev/awesome-purple-teaming) vs. [红队](https://github.com/cybersecurity-dev/awesome-red-teaming)
## 蓝队:各阶段总结
| 蓝队阶段 | 目标 | 关键活动 | 常用工具 |
|----------------|-----------|---------------|--------------|
| **1. 资产发现** | 识别和盘点资产 | 发现主机、服务、应用程序和外部暴露面 | Nmap, Masscan, ZMap, Shodan |
| **2. 安全加固** | 减少攻击面 | 修补系统、安全配置、实施基线控制 | Lynis, CIS-CAT, OpenSCAP, Group Policy |
| **3. 漏洞管理** | 发现并确定弱点优先级 | 扫描、评估和修复漏洞 | Nessus, OpenVAS, Qualys VMDR, Rapid7 InsightVM |
| **4. 日志收集** | 收集安全遥测数据 | 从端点、服务器、应用程序和网络设备收集日志 | Sysmon, Wazuh, Logstash, Fluentd |
| **5. 监控与告警** | 检测可疑活动 | 关联日志并生成告警 | Splunk, Microsoft Sentinel, QRadar, Elastic SIEM, Graylog |
| **6. 网络安全监控** | 检测基于网络的攻击 | 分析流量、识别异常、检查通信 | Zeek, Suricata, Snort, Security Onion, Wireshark |
| **7. 端点检测与响应** | 检测端点上的威胁 | 监控进程、文件活动、持久化和恶意软件 | Microsoft Defender for Endpoint, CrowdStrike Falcon, SentinelOne, Cortex XDR |
| **8. 威胁情报** | 丰富调查内容 | 收集、共享和利用妥协指标 (IOCs) 及威胁情报 | MISP, OpenCTI, Maltego, VirusTotal |
| **9. 威胁狩猎** | 主动搜寻威胁 | 调查未通过告警检测到的可疑行为 | Velociraptor, Sentinel, Splunk, Elastic, KQL |
| **10. 事件响应** | 调查和遏制事件 | 对告警进行分类、隔离设备、根除威胁 | TheHive, Cortex XSOAR, Defender XDR, GRR |
| **11. 数字取证** | 在被入侵后分析证据 | 调查端点、内存和痕迹 | Volatility, Autopsy, Velociraptor, Chainsaw |
| **12. 恢复与补救** | 恢复业务运营 | 清除持久化、恢复系统、验证修复 | Backup Solutions, EDR Platforms, IR Playbooks |
| **13. 自动化与编排** | 提高运营效率 | 自动化告警处理和响应操作 | Cortex XSOAR, Splunk SOAR, Tines |
| **14. 报告与合规** | 衡量和改善安全态势 | 生成仪表板、审计报告和合规证据 | Kibana, Power BI, Splunk, QRadar |
##
### 贡献指南
[欢迎任何形式的贡献,只需遵循指南即可](contributing.md)!
### 贡献者
[感谢这些贡献者](https://github.com/cybersecurity-dev/awesome-blue-teaming/graphs/contributors)!
[🔼 返回顶部](#awesome-blue-teaming-)标签:CTI, DNS通配符暴力破解, Metaprompt, 域环境安全, 安全, 网络安全, 超时处理, 防守方, 隐私保护