Ameer2801/SOC-and-Blue-Team-Security-Labs
GitHub: Ameer2801/SOC-and-Blue-Team-Security-Labs
这是一套蓝队安全防御实验室,通过 Splunk 日志分析、IDS/IPS 配置、数字取证等实战项目帮助学习者掌握 SOC 核心技能。
Stars: 0 | Forks: 0
# SOC 项目
安全运营中心 (SOC) 和蓝队实战实验室,专注于:
- SIEM 监控 (Splunk)
- 日志分析与威胁检测
- 网络安全与 IDS/IPS
- 数字取证调查
- Web 应用安全测试
- Zero Trust 架构
这些实验室是我信息技术学士(网络安全)专业培训和个人安全研究的一部分。
## 当前实验室
### 1. 使用 Splunk 进行 Apache 日志分析
利用 Web 服务器日志检测可疑 IP 活动和侦察行为。
### 即将推出的实验室
- pfSense IDS/IPS 网络安全实验室
- OWASP Juice Shop 漏洞评估
- 数字取证调查
- Zero Trust 网络架构
- IPSec 站点到站点 VPN 实现
- Wireshark 网络流量分析
标签:AES-256, AMSI绕过, Apache, BurpSuite集成, CISA项目, IPS, IPSec, IP 地址批量处理, IT项目, pfSense, VPN, Web安全, Wireshark, 入侵检测系统, 句柄查看, 域环境安全, 威胁检测, 威胁检测与响应, 安全教育, 安全数据湖, 安全运营中心, 数字取证, 漏洞评估, 网络安全, 网络安全审计, 网络映射, 网络流量分析, 自动化脚本, 蓝队分析, 计算机网络, 速率限制, 防御战术, 隐私保护, 零信任架构