eli-the-marcsman/Cyber_Projects

GitHub: eli-the-marcsman/Cyber_Projects

一套面向 SOC 分析师的网络安全实战项目集,涵盖 SIEM 威胁检测、日志分析和风险评估,以行业标准工具和框架模拟真实安全运营工作流程。

Stars: 0 | Forks: 0

# 网络安全项目 — SOC 分析师作品集 **Elijah Marcisz** | 印第安纳大学伯明顿分校 网络安全与网络通信 | [LinkedIn](https://www.linkedin.com/in/elijah-marcisz-792069251/) ## 概述 本仓库包含实战网络安全项目,旨在 展示 SOC 分析师的核心能力 — 威胁检测、告警 分流、事件响应文档编写以及 GRC 基础知识。 每个项目均使用行业标准工具、框架和方法论(包括 MITRE ATT&CK、NIST CSF 和 CIS Controls)模拟真实的安全运营工作流程。 ## 项目 | 项目 | 工具 | 框架 | 状态 | |---|---|---|---| | [Wazuh 威胁检测实验室](./wazuh_lab/) | Wazuh, Sysmon, Atomic Red Team, Docker | MITRE ATT&CK, NIST CSF, CIS Controls v8 | 已完成 | | [MITRE ATT&CK 威胁映射](./mitre-report/) | ATT&CK Navigator | MITRE ATT&CK v14 | ⬜ 即将推出 | | [TryHackMe SOC Level 1](./tryhackme/) | TryHackMe, Splunk | SOC 运营 | ⬜ 即将推出 | ## 工具与技术 `Wazuh` `Sysmon` `Atomic Red Team` `MITRE ATT&CK` `Windows Event Logs` `PowerShell` `SPL` `Ubuntu WSL` `Git` ## 正在进行的认证 - [ ] ISC2 Certified in Cybersecurity - [ ] SOC Analyst Learning Path ## 方法论 项目遵循结构化的咨询式方法: - 使用 Atomic Red Team 进行威胁模拟,并映射到 MITRE ATT&CK - 使用 SIEM 平台(Wazuh, Sentinel)进行检测验证 - 调查结果记录在安全评估报告、操作手册和符合 NIST CSF 和 CIS Controls 的控制评估矩阵中 ## 学术背景 印第安纳大学伯明顿分校 - 网络安全与全球政策理学学士 预计毕业时间:2026 年 6 月
标签:AI合规, AMSI绕过, BurpSuite集成, 威胁检测, 安全实验环境, 安全运营, 扫描框架, 网络安全研究, 请求拦截, 速率限制