shadowport1609/Incident-Response-Reports

GitHub: shadowport1609/Incident-Response-Reports

该仓库收录了家庭 SOC 实验室中对真实安全事件的事件响应报告,展示从检测到处置的完整调查流程。

Stars: 0 | Forks: 0

# 事件响应报告 # 事件响应报告 🛡️ 作为家庭 SOC 实验室运营一部分所进行的 真实安全事件调查。 ## 报告 | ID | 标题 | 严重程度 | 状态 | |----|-------|----------|--------| | IR-2026-001 | 通过 Tor Exit Node 发起的 SSH Brute Force 攻击 | CRITICAL | RESOLVED | ## 方法论 每份报告均遵循专业的 SOC 分析师工作流: 1. 通过 PhilSIEM 自动告警进行检测 2. 使用 Kibana dashboard 进行调查 3. 通过 AbuseIPDB 和 Shodan 获取威胁情报 4. MITRE ATT&CK 框架映射 5. 记录的响应与建议 ## 使用的工具 - PhilSIEM — 自定义 Python SIEM - Kibana — 事件可视化 - AbuseIPDB — 威胁情报 - Shodan — 网络情报 - MITRE ATT&CK — 框架映射 *Philip O'Malley | Breaking Into Cyber 🛡️* *philsiem.com | github.com/Shadowport1609*
标签:威胁情报, 安全实验室, 安全报告, 安全运营, 库, 应急响应, 开发者工具, 扫描框架, 越狱测试, 逆向工具