Brandon-Cybersecurity/soc-investigations
GitHub: Brandon-Cybersecurity/soc-investigations
基于真实企业场景的 SOC 安全调查报告集合,展示安全运营中告警分类、日志分析与事件响应的结构化工作流程。
Stars: 0 | Forks: 0
# SOC 调查
此仓库包含基于真实企业告警场景的 SOC 风格安全调查报告。
目的是展示安全运营中的结构化思维,包括告警分类、日志分析和事件响应决策。
## 🔍 包含内容
- 身份验证异常调查
- 可疑登录和访问模式
- 事件分类工作流
- 日志分析和时间线重建
- 基础的 MITRE ATT&CK 映射
## ⚙️ 调查方法
每个案例都遵循一致的 SOC 工作流:
1. 告警分类
2. 日志审查
3. 模式分析
4. 假设构建
5. 验证
6. 严重性评估
7. 建议响应
## 📁 结构
- `investigation-template.md` → 标准 SOC 工作流模板
- `case-001-*.md` → 独立的调查场景
## 🎯 目的
此仓库是 SOC 分析师思维应用于企业环境中真实安全事件的实践演示。
标签:BurpSuite集成, SOC分析, 告警分诊, 安全运营, 扫描框架, 防御加固