Brandon-Cybersecurity/soc-investigations

GitHub: Brandon-Cybersecurity/soc-investigations

基于真实企业场景的 SOC 安全调查报告集合,展示安全运营中告警分类、日志分析与事件响应的结构化工作流程。

Stars: 0 | Forks: 0

# SOC 调查 此仓库包含基于真实企业告警场景的 SOC 风格安全调查报告。 目的是展示安全运营中的结构化思维,包括告警分类、日志分析和事件响应决策。 ## 🔍 包含内容 - 身份验证异常调查 - 可疑登录和访问模式 - 事件分类工作流 - 日志分析和时间线重建 - 基础的 MITRE ATT&CK 映射 ## ⚙️ 调查方法 每个案例都遵循一致的 SOC 工作流: 1. 告警分类 2. 日志审查 3. 模式分析 4. 假设构建 5. 验证 6. 严重性评估 7. 建议响应 ## 📁 结构 - `investigation-template.md` → 标准 SOC 工作流模板 - `case-001-*.md` → 独立的调查场景 ## 🎯 目的 此仓库是 SOC 分析师思维应用于企业环境中真实安全事件的实践演示。
标签:BurpSuite集成, SOC分析, 告警分诊, 安全运营, 扫描框架, 防御加固