aqrana025/SOC-Analyst-Journey
GitHub: aqrana025/SOC-Analyst-Journey
一套面向蓝队安全分析师的结构化学习实验室,通过 Splunk、Wazuh 等 SIEM 工具的实战演练,帮助初学者掌握威胁检测与事件响应的核心技能。
Stars: 0 | Forks: 0
# 🛡️ 我的 SOC 分析师之旅:从理论到日志
标签:AMSI绕过, Cloudflare, DNS分析, ELK, ESC4, IP 地址批量处理, Linux系统日志, Metaprompt, Microsoft Sentinel, MITRE ATT&CK, NIST 800-61, OPA, OSINT, Rootkit, Sigma规则, SOC分析师, SPL, Suricata, Sysmon, Wazuh, Windows事件日志, Wireshark, YARA, Zeek, 云资产可视化, 免杀技术, 句柄查看, 威胁检测, 安全分析师, 安全实验室, 安全运营, 安全运营中心, 安全项目经验, 库, 应急响应, 扫描框架, 暴力破解检测, 现代安全运营, 目标导入, 网络安全入门, 网络安全实验, 网络安全求职, 网络映射, 网络钓鱼分析, 自定义查询, 蓝军演练, 靶场