cybersecurity-dev/awesome-blue-teaming

GitHub: cybersecurity-dev/awesome-blue-teaming

一个系统性整理网络安全蓝队各阶段目标、关键活动与常用工具的 Awesome 资源清单。

Stars: 1 | Forks: 1

# **`Awesome`** [蓝队](https://wikipedia.org/wiki/Blue_team_(computer_security)) [团队协作](https://www.ibm.com/think/topics/blue-team) [![Awesome](https://awesome.re/badge.svg)](https://awesome.re)
[![YouTube](https://img.shields.io/badge/YouTube-%23FF0000.svg?style=for-the-badge&logo=YouTube&logoColor=white)](https://youtube.com/playlist?list=PL9V4Zu3RroiX2vPB0Y0Qwt0fFvNY9fKgT&si=qtPGnoYjPYoUO9LV) [![Reddit](https://img.shields.io/badge/Reddit-FF4500?style=for-the-badge&logo=reddit&logoColor=white)](https://www.reddit.com/r/blueteamsec/)

GitHub   YouTube   My Awesome Lists

## 📖 目录 - [蓝队 vs 紫队 vs 红队](#blue-teams-vs-purple-teams-vs-red-teams) - [我的其他 Awesome 清单](#my-other-awesome-lists) - [贡献指南](#contributing) - [贡献者](#contributors) ## 蓝队 vs [紫队](https://github.com/cybersecurity-dev/awesome-purple-teaming) vs. [红队](https://github.com/cybersecurity-dev/awesome-red-teaming) ## 蓝队:各阶段总结 | 蓝队阶段 | 目标 | 关键活动 | 常用工具 | |----------------|-----------|---------------|--------------| | **1. 资产发现** | 识别和盘点资产 | 发现主机、服务、应用程序和外部暴露面 | Nmap, Masscan, ZMap, Shodan | | **2. 安全加固** | 减少攻击面 | 修补系统、安全配置、实施基线控制 | Lynis, CIS-CAT, OpenSCAP, Group Policy | | **3. 漏洞管理** | 发现并确定弱点优先级 | 扫描、评估和修复漏洞 | Nessus, OpenVAS, Qualys VMDR, Rapid7 InsightVM | | **4. 日志收集** | 收集安全遥测数据 | 从端点、服务器、应用程序和网络设备收集日志 | Sysmon, Wazuh, Logstash, Fluentd | | **5. 监控与告警** | 检测可疑活动 | 关联日志并生成告警 | Splunk, Microsoft Sentinel, QRadar, Elastic SIEM, Graylog | | **6. 网络安全监控** | 检测基于网络的攻击 | 分析流量、识别异常、检查通信 | Zeek, Suricata, Snort, Security Onion, Wireshark | | **7. 端点检测与响应** | 检测端点上的威胁 | 监控进程、文件活动、持久化和恶意软件 | Microsoft Defender for Endpoint, CrowdStrike Falcon, SentinelOne, Cortex XDR | | **8. 威胁情报** | 丰富调查内容 | 收集、共享和利用妥协指标 (IOCs) 及威胁情报 | MISP, OpenCTI, Maltego, VirusTotal | | **9. 威胁狩猎** | 主动搜寻威胁 | 调查未通过告警检测到的可疑行为 | Velociraptor, Sentinel, Splunk, Elastic, KQL | | **10. 事件响应** | 调查和遏制事件 | 对告警进行分类、隔离设备、根除威胁 | TheHive, Cortex XSOAR, Defender XDR, GRR | | **11. 数字取证** | 在被入侵后分析证据 | 调查端点、内存和痕迹 | Volatility, Autopsy, Velociraptor, Chainsaw | | **12. 恢复与补救** | 恢复业务运营 | 清除持久化、恢复系统、验证修复 | Backup Solutions, EDR Platforms, IR Playbooks | | **13. 自动化与编排** | 提高运营效率 | 自动化告警处理和响应操作 | Cortex XSOAR, Splunk SOAR, Tines | | **14. 报告与合规** | 衡量和改善安全态势 | 生成仪表板、审计报告和合规证据 | Kibana, Power BI, Splunk, QRadar | ## ### 贡献指南 [欢迎任何形式的贡献,只需遵循指南即可](contributing.md)! ### 贡献者 [感谢这些贡献者](https://github.com/cybersecurity-dev/awesome-blue-teaming/graphs/contributors)! [🔼 返回顶部](#awesome-blue-teaming-)
标签:CTI, DNS通配符暴力破解, Metaprompt, 域环境安全, 安全, 网络安全, 超时处理, 防守方, 隐私保护