eli-the-marcsman/Cyber_Projects
GitHub: eli-the-marcsman/Cyber_Projects
一套面向 SOC 分析师的网络安全实战项目集,涵盖 SIEM 威胁检测、日志分析和风险评估,以行业标准工具和框架模拟真实安全运营工作流程。
Stars: 0 | Forks: 0
# 网络安全项目 — SOC 分析师作品集
**Elijah Marcisz** | 印第安纳大学伯明顿分校
网络安全与网络通信 | [LinkedIn](https://www.linkedin.com/in/elijah-marcisz-792069251/)
## 概述
本仓库包含实战网络安全项目,旨在
展示 SOC 分析师的核心能力 — 威胁检测、告警
分流、事件响应文档编写以及 GRC 基础知识。
每个项目均使用行业标准工具、框架和方法论(包括
MITRE ATT&CK、NIST CSF 和 CIS Controls)模拟真实的安全运营工作流程。
## 项目
| 项目 | 工具 | 框架 | 状态 |
|---|---|---|---|
| [Wazuh 威胁检测实验室](./wazuh_lab/) | Wazuh, Sysmon, Atomic Red Team, Docker | MITRE ATT&CK, NIST CSF, CIS Controls v8 | 已完成 |
| [MITRE ATT&CK 威胁映射](./mitre-report/) | ATT&CK Navigator | MITRE ATT&CK v14 | ⬜ 即将推出 |
| [TryHackMe SOC Level 1](./tryhackme/) | TryHackMe, Splunk | SOC 运营 | ⬜ 即将推出 |
## 工具与技术
`Wazuh` `Sysmon` `Atomic Red Team` `MITRE ATT&CK`
`Windows Event Logs` `PowerShell` `SPL` `Ubuntu WSL` `Git`
## 正在进行的认证
- [ ] ISC2 Certified in Cybersecurity
- [ ] SOC Analyst Learning Path
## 方法论
项目遵循结构化的咨询式方法:
- 使用 Atomic Red Team 进行威胁模拟,并映射到 MITRE ATT&CK
- 使用 SIEM 平台(Wazuh, Sentinel)进行检测验证
- 调查结果记录在安全评估报告、操作手册和符合 NIST CSF 和 CIS Controls 的控制评估矩阵中
## 学术背景
印第安纳大学伯明顿分校 - 网络安全与全球政策理学学士
预计毕业时间:2026 年 6 月
标签:AI合规, AMSI绕过, BurpSuite集成, 威胁检测, 安全实验环境, 安全运营, 扫描框架, 网络安全研究, 请求拦截, 速率限制