ToniaTotty/SOC-Home-Lab-Portfolio

GitHub: ToniaTotty/SOC-Home-Lab-Portfolio

一个记录 SOC 家庭实验室搭建与安全运营实践的个人作品集仓库,涵盖威胁检测、日志分析和事件调查的完整工作流程。

Stars: 0 | Forks: 0

# SOC 家庭实验室作品集 ## 概述 该代码仓库记录了我努力成为一名安全运营中心 (SOC) 分析师的实践之旅。它包含了使用 Security Onion、Wazuh、Zeek、Sysmon、Wireshark、Splunk 和 Python 等行业工具完成的实用实验室、调查、文档和项目。每个实验室都反映了真实的 SOC 工作流程,从警报分诊和事件调查到威胁检测和报告。 ## 目标 - 通过动手实践实验室培养实用的 SOC 分析师技能。 - 学习端点和网络监控。 - 练习警报分诊和事件响应。 - 专业地记录调查过程。 - 在 GitHub 上开发公开的网络安全作品集。 ## 实验环境 - Windows 端点(计划中) - Kali Linux - Security Onion(进行中) - VirtualBox - Sysmon - Zeek - Wazuh - Wireshark - Splunk(学习中) ## 已完成的实验室 - 01 ==> SOC 运营与一级分析师职责(已完成) - 02 ==> Security Onion 部署(进行中) - 03 ==> Wazuh 警报调查(待定) - 04 ==> Zeek 网络监控(待定) - 05 ==> Sysmon 端点监控(待定) ## 展示技能 - 安全运营 (SOC) - 警报分诊 - 安全文档 - 事件升级 - 威胁检测 - 日志分析 ## 仓库结构 SOC-Home-Lab/ - Labs/ - Screenshots/ - Detection-Rules/ - Python/ - Reports/ - Resources/ ## 当前重点 我目前正在完成初级 SOC 分析师实习,在此期间我获得了以下工具的实践经验: - Security Onion - Wazuh - Zeek - Sysmon - Kibana - Wireshark - MITRE ATT&CK - 事件响应 ## 作者 Anthonia Dan 有志成为安全运营中心 (SOC) 分析师 通过动手实践实验室、事件调查和安全自动化,培养实用的网络安全技能。
标签:AMSI绕过, BurpSuite集成, SOC实验室, 威胁检测, 安全运营, 扫描框架, 越狱测试, 逆向工具, 速率限制