ProffTheAnalyzer/Ebenezer-SOC-Lab

GitHub: ProffTheAnalyzer/Ebenezer-SOC-Lab

一套完整的 SOC 实验室环境方案,涵盖攻击模拟、威胁狩猎、检测规则开发和 Microsoft Sentinel 自动化实践。

Stars: 0 | Forks: 0

# Ebenezer-SOC-Lab 一个完整的端到端 SOC 环境,用于 Threat Hunting、Detection Engineering 以及精通 Microsoft Sentinel。 本仓库记录了我的个人 SOC 实验室——这是一个我亲手构建的实操环境,旨在模拟真实的网络攻击、生成遥测数据、设计检测规则、自动化响应,并开发 Threat Hunting 方法论。 它既是一个学习平台,也是一份专业作品集,展示了我作为一名资深 SOC Analyst 向 Threat Hunter 和 Detection/Sentinel Engineer 角色进阶的能力。
标签:AI合规, AMSI绕过, DAST, SIEM部署, SOAR, SOC分析师, SOC实验室, 威胁检测, 威胁猎杀, 安全运营中心, 微软Sentinel, 恶意软件分析, 攻击模拟, 端点安全, 网络安全实验环境, 网络映射, 自动化响应, 补丁管理, 遥测数据, 防御工程, 驱动签名利用