n4nd00o/Primeiro_Script_SOC
GitHub: n4nd00o/Primeiro_Script_SOC
一个学习型的 Bash 脚本项目,利用 Linux 原生工具自动化基础的服务可用性检查与审计日志生成,帮助初学者实践 Shell Script 和蓝队运维技能。
Stars: 1 | Forks: 0
# 🛡️ 首个 SOC 脚本
这是我学习 Linux、Shell Scripting 和信息安全期间开发的项目,旨在了解如何利用 Bash 自动化安全运营中心(SOC)的日常任务。
本项目是我在 Blue Team 领域实践能力提升的一部分。
# 目标
本项目的主要目标是学习 Shell Script 的基础知识,并利用 Linux 原生工具将其应用于简单的监控和审计任务的自动化。
该脚本是我作为 Alura 平台学习期间的实践作业而开发的。
# 功能
- 检查 HTTP/HTTPS 服务的可用性
- 自动生成日志文件
- 记录审计的日期和时间
- 使用 `find` 命令搜索旧文件
- 演示 Bash 中函数的使用
- 使用返回码(`Exit Code`)来验证成功或失败
# 使用的技术
- Bash
- Linux
- Shell Script
- Curl
- Find
# 项目结构
```
Primeiro_Script_SOC/
│
├── Script_SOC.sh
└── README.md
```
# 实践的概念
在开发本项目的过程中,我学习了以下概念:
- Bash 中的变量
- 函数
- 判断结构
- Exit Codes
- 文件操作
- 日志生成
- 任务自动化
- Linux 系统的基础审计
# 我的收获
通过本项目,我了解了如何利用 Shell Script 自动化小型的运营任务,从而减少重复性工作并简化审计流程。
同时,这也作为我入门使用脚本执行信息安全操作的 Linux 环境的契机。
# 后续改进
本项目未来可能会增加以下功能:
- 检查 SSL 证书
- 监控多个服务
- 邮件提醒
- 生成 JSON 格式的日志
- 与监控工具集成
- 更好的错误处理
- 通过命令行进行参数化
# 注意事项
这是一个学习项目。
其目的是展示我利用 Shell Script 和 Linux 进行任务自动化学习的过程,并非旨在用于生产环境的工具。
# 许可证
本项目仅用于教育目的。
标签:SOC蓝队, 应用安全, 运维自动化