alberto-nares/soc-incident-response-lab
GitHub: alberto-nares/soc-incident-response-lab
模拟 SOC 一级安全事件的实操实验,使用 Python 脚本在 Windows 虚拟机中完成恶意文件检测、日志收集与事件文档化。
Stars: 0 | Forks: 0
# SOC 事件响应实验室
## 概述
本项目模拟了一个涉及执行可疑文件及随后使用自定义 Python 脚本进行检测的 SOC 一级事件。
## 场景
在一个受控的实验室环境中发现了一个可疑文件(`virus.exe`)。系统在扫描过程中生成了告警,并收集了日志以供分析。
## 目标
- 模拟真实的安全事件
- 检测可疑文件
- 生成日志作为证据
- 执行基本的 incident 分析
## 使用的工具
- Python
- Windows 10(虚拟机)
- 命令提示符(CMD)
## 事件详情
- 可执行文件的检测
- 识别双扩展名技术(`foto.jpg.exe`)
- 为审计目的生成日志
## 证据
所有证据均位于 `INCIDENTE_01` 文件夹中:
- 事件报告(`reporte_incidente.md`)
- 日志文件(`.txt`)
## 结论
该实验室演示了基本的 SOC 操作,包括在模拟环境中的检测、日志记录和事件文档记录。
标签:DNS 反向解析, OPA, Python, 安全运营, 扫描框架, 无后门, 逆向工具, 靶场