jenna-security-lab/Microsoft-Cybersecurity-Labs
GitHub: jenna-security-lab/Microsoft-Cybersecurity-Labs
一套以微软安全技术为核心的网络安全工程实践实验集合,帮助用户在端点防护、SIEM、身份安全和自动化领域积累动手经验。
Stars: 0 | Forks: 0
# Microsoft-Cybersecurity-Labs
# 概述
欢迎来到我的专注于 Microsoft 的网络安全作品集。本仓库包含实践性的安全工程实验,旨在帮助您在 Microsoft Security 生态系统中的端点安全、身份安全、安全运营、威胁检测、事件响应和自动化方面积累实践经验。
这些项目使用 Microsoft 安全技术模拟真实的企业环境,包括 Microsoft Defender XDR、Microsoft Sentinel、Microsoft Entra ID、Active Directory、PowerShell 和 Kusto Query Language (KQL)。
# 关于管理员
您好,我是 Jenna!我是一名网络安全专业人员,专注于 Microsoft 安全技术、端点保护、身份安全和安全运营。
我的背景包括 IT 支持、Microsoft 365 管理、Active Directory、Microsoft Entra ID、安全警报分类和网络钓鱼调查。
我创建这个作品集是为了通过涉及 Microsoft Defender XDR、Microsoft Sentinel、身份安全、威胁检测、事件响应和自动化的实践实验,展示我的动手安全工程技能。
我的目标是作为一名网络安全工程师继续发展,通过构建安全的企业环境、提高检测能力并应用安全最佳实践。
# 关于本作品集
创建这些实验是为了培养和展示符合网络安全工程和安全运营岗位的技能。
这些项目专注于:
- 安全运营中心 (SOC) 工作流
- 端点检测与响应 (EDR)
- 安全信息与事件管理 (SIEM)
- 身份与访问管理 (IAM)
- 威胁狩猎
- 检测工程
- 事件响应
- 安全自动化
# 工具与技术
## | 类别 | 技术 |
|---|---|
| 端点安全 | Microsoft Defender XDR, Defender for Endpoint |
| SIEM | Microsoft Sentinel |
| 身份 | Entra ID, Active Directory |
| 云端 | Microsoft Azure |
| 查询语言 | KQL |
| 自动化 | PowerShell, Power Automate |
| 系统 | Windows Server, Windows 11 |
| 框架 | MITRE ATT&CK |
# 网络安全实验室
## Microsoft Defender XDR 实验室
**重点:** 端点安全、检测和事件响应
本实验室使用 Microsoft Defender XDR 构建了一个模拟的企业环境,用于演示端点接入、安全配置、威胁检测和事件调查。
展示的技能:
- Defender for Endpoint 部署
- 端点安全配置
- 安全警报调查
- 事件响应工作流
- 威胁狩猎
- KQL 查询
- MITRE ATT&CK 映射
- 事件文档记录
## [查看项目 →](./Defender-XDR-Lab)
## Microsoft Sentinel SIEM 实验室
**重点:** 安全监控和检测工程
本实验室演示了如何使用 Microsoft Sentinel 部署基于云的 SIEM 环境,用于日志收集、分析、威胁检测和调查。
展示的技能:
- 数据连接器配置
- 日志分析
- 分析规则创建
- KQL 威胁狩猎
- 安全仪表盘
- 事件调查
- 自动化响应工作流
## [查看项目 →](./Sentinel-SIEM-Lab)
## Active Directory 攻防实验室
**重点:** 身份安全和企业防御
本实验室探讨了 Active Directory 常见的安全挑战,并演示了用于识别、调查和缓解基于身份的威胁的防御技术。
展示的技能:
- Active Directory 管理
- 身份安全概念
- Windows 安全日志记录
- 攻击检测
- 权限管理
- 安全加固
## [查看项目 →](./Active-Directory-Attack-Defense-Lab)
## 安全自动化实验室
**重点:** 安全管理和工作流自动化
本实验室演示了如何使用脚本和自动化来改善安全运营并减少重复的管理任务。
展示的技能:
- PowerShell 脚本编写
- 端点审计
- 安全报告
- 用户生命周期自动化
- 管理工作流改进
## [查看项目 →](./Security-Automation)
# 项目文档
每个实验室包含:
- 环境架构
- 配置步骤
- 安全目标
- 攻击模拟
- 检测方法
- 调查程序
- 补救步骤
- 经验教训
# 职业方向
我正在积极培养符合以下方向的技能:
- 网络安全工程师
- 安全运营工程师
- 安全分析师
- Microsoft 安全工程师
- 身份与访问管理工程师
# 联系方式
## LinkedIn: [www.linkedin.com/in/jenna-van-der-pol-61aaa6143]
_最后更新:2026_
标签:AI合规, Microsoft Defender, Microsoft Sentinel, Terraform 安全, 安全运营, 扫描框架, 网络安全, 隐私保护