shadowport1609/Incident-Response-Reports
GitHub: shadowport1609/Incident-Response-Reports
该仓库收录了家庭 SOC 实验室中对真实安全事件的事件响应报告,展示从检测到处置的完整调查流程。
Stars: 0 | Forks: 0
# 事件响应报告
# 事件响应报告 🛡️
作为家庭 SOC 实验室运营一部分所进行的
真实安全事件调查。
## 报告
| ID | 标题 | 严重程度 | 状态 |
|----|-------|----------|--------|
| IR-2026-001 | 通过 Tor Exit Node 发起的 SSH Brute Force 攻击 | CRITICAL | RESOLVED |
## 方法论
每份报告均遵循专业的 SOC 分析师工作流:
1. 通过 PhilSIEM 自动告警进行检测
2. 使用 Kibana dashboard 进行调查
3. 通过 AbuseIPDB 和 Shodan 获取威胁情报
4. MITRE ATT&CK 框架映射
5. 记录的响应与建议
## 使用的工具
- PhilSIEM — 自定义 Python SIEM
- Kibana — 事件可视化
- AbuseIPDB — 威胁情报
- Shodan — 网络情报
- MITRE ATT&CK — 框架映射
*Philip O'Malley | Breaking Into Cyber 🛡️*
*philsiem.com | github.com/Shadowport1609*
标签:威胁情报, 安全实验室, 安全报告, 安全运营, 库, 应急响应, 开发者工具, 扫描框架, 越狱测试, 逆向工具