ToniaTotty/SOC-Home-Lab-Portfolio
GitHub: ToniaTotty/SOC-Home-Lab-Portfolio
一个记录 SOC 家庭实验室搭建与安全运营实践的个人作品集仓库,涵盖威胁检测、日志分析和事件调查的完整工作流程。
Stars: 0 | Forks: 0
# SOC 家庭实验室作品集
## 概述
该代码仓库记录了我努力成为一名安全运营中心 (SOC) 分析师的实践之旅。它包含了使用 Security Onion、Wazuh、Zeek、Sysmon、Wireshark、Splunk 和 Python 等行业工具完成的实用实验室、调查、文档和项目。每个实验室都反映了真实的 SOC 工作流程,从警报分诊和事件调查到威胁检测和报告。
## 目标
- 通过动手实践实验室培养实用的 SOC 分析师技能。
- 学习端点和网络监控。
- 练习警报分诊和事件响应。
- 专业地记录调查过程。
- 在 GitHub 上开发公开的网络安全作品集。
## 实验环境
- Windows 端点(计划中)
- Kali Linux
- Security Onion(进行中)
- VirtualBox
- Sysmon
- Zeek
- Wazuh
- Wireshark
- Splunk(学习中)
## 已完成的实验室
- 01 ==> SOC 运营与一级分析师职责(已完成)
- 02 ==> Security Onion 部署(进行中)
- 03 ==> Wazuh 警报调查(待定)
- 04 ==> Zeek 网络监控(待定)
- 05 ==> Sysmon 端点监控(待定)
## 展示技能
- 安全运营 (SOC)
- 警报分诊
- 安全文档
- 事件升级
- 威胁检测
- 日志分析
## 仓库结构
SOC-Home-Lab/
- Labs/
- Screenshots/
- Detection-Rules/
- Python/
- Reports/
- Resources/
## 当前重点
我目前正在完成初级 SOC 分析师实习,在此期间我获得了以下工具的实践经验:
- Security Onion
- Wazuh
- Zeek
- Sysmon
- Kibana
- Wireshark
- MITRE ATT&CK
- 事件响应
## 作者
Anthonia Dan
有志成为安全运营中心 (SOC) 分析师
通过动手实践实验室、事件调查和安全自动化,培养实用的网络安全技能。
标签:AMSI绕过, BurpSuite集成, SOC实验室, 威胁检测, 安全运营, 扫描框架, 越狱测试, 逆向工具, 速率限制