dominiquelev/SOC-Home-Lab

GitHub: dominiquelev/SOC-Home-Lab

一个安全运营与云安全家庭实验室作品集,通过 AWS、Splunk 和 Wireshark 等工具展示 IAM 管理、SIEM 监控和网络流量分析的实操项目。

Stars: 1 | Forks: 0

# SOC 与云安全家庭实验室 这是一个侧重于实操的网络安全作品集,展示了使用 AWS、Splunk 和 Wireshark 在安全运营中心 (SOC)、云安全、Linux 管理、网络流量分析和安全监控方面的实践项目。 本仓库记录了已完成的实操网络安全项目,旨在培养初级 SOC 分析师和云安全岗位所需的实用技能。 这些项目侧重于身份和访问管理 (IAM)、基于角色的访问控制 (RBAC)、最小权限原则 (PoLP)、Linux 加固、网络流量分析、使用 Splunk 进行 SIEM 监控以及 AWS 安全服务。每个项目都包含实施步骤、文档、截图和关键发现。 # 📌 当前重点 - Splunk 检测工程 - Windows 事件日志分析 - 威胁狩猎基础 - Linux 加固 - MITRE ATT&CK 映射 # 🛠 工具与技术 ## 安全与监控 * Wireshark * Splunk * TCP/IP * DNS * HTTP / HTTPS * TLS 基础 * 数据包捕获与分析 ## 操作系统与基础设施 * Kali Linux * Ubuntu Linux * VirtualBox * Linux CLI ## 云安全 - AWS 身份和访问管理 (IAM) - AWS CloudTrail - Amazon CloudWatch - Amazon SNS - 多因素认证 (MFA) - 基于角色的访问控制 (RBAC) - 最小权限原则 (PoLP) ## 版本控制与文档 * Git * GitHub * Markdown 文档 # 📂 作品集项目 ## ☁️ AWS IAM 管理 配置了 AWS 身份和访问管理 (IAM),包括创建用户、组和角色,启用多因素认证 (MFA),应用基于角色的访问控制 (RBAC),并执行最小权限原则 (PoLP)。 ## ☁️ AWS IAM 安全监控 使用 AWS CloudTrail、Amazon CloudWatch 和 Amazon SNS 构建了云安全监控工作流,用于检测 IAM 用户创建事件并生成自动化安全警报。 ## 🖥️ Splunk SOC 家庭实验室 使用 Splunk Enterprise 构建了 SOC 家庭实验室,用于摄取和分析 Linux 身份验证日志,调查失败的登录尝试,执行基本的安全监控,并通过 SPL 查询培养 SIEM 调查技能。 ## 🌐 Wireshark HTTP 与 HTTPS 流量分析 使用 Wireshark 比较了未加密的 HTTP 和加密的 HTTPS 流量,以检查数据包内容、TLS 握手以及加密对网络可见性的影响。 ## 🌐 Wireshark DNS 流量分析 捕获并分析了 DNS 查询和响应流量,以了解域名解析行为和网络通信流。 ## 🌐 Wireshark ICMP 分析 观察了 ICMP 回显请求和回复数据包,以研究连通性故障排除和数据包行为。 ## 🌐 Wireshark TCP 三次握手 捕获了 SYN、SYN-ACK 和 ACK 数据包,以分析 TCP 连接的建立和通信流。 ## 📌 个人安全审计 *(私有文档)* 开展了个人安全评估,重点关注: * 凭据管理 * 账户安全 * 设备保护 * 攻击面感知 * 运营安全改进规划 ## 📌 个人威胁建模 *(私有文档)* 执行了个人威胁建模练习,以识别: * 潜在攻击向量 * 身份验证风险 * 敏感资产暴露 * 缓解和降低风险的策略 出于安全和运营敏感性的考量,完整的文档将保持私有。 # 🎯 职业目标 我正在寻找一个入门级的机会,希望能够为安全监控、事件分析和云安全做出贡献,同时继续通过实操项目和持续学习来培养实用技能。 **长期目标:** 云安全工程师。 # 📚 目前在学习 - Splunk 检测工程 - Windows 事件日志分析 - 威胁狩猎基础 - Sigma 规则 - MITRE ATT&CK 框架 # 📈 学习理念 我喜欢通过实操项目、安全调查、故障排除以及记录真实场景来学习。每个仓库都演示了一个实用的安全概念,同时记录了实施过程、发现和经验教训。 # 📫 与我联系 * GitHub: [@dominiquelev](https://github.com/dominiquelev) * LinkedIn: [Dominique Liza](https://www.linkedin.com/in/dominique-liza-e/)
标签:AWS IAM, Linux安全加固, 安全运营中心, 网络安全, 网络安全研究, 网络映射, 防御加固, 隐私保护