Rare-Tech/tools-of-the-trade-linux-sql

GitHub: Rare-Tech/tools-of-the-trade-linux-sql

一个基于 Linux 和 SQL 的网络安全实验室项目,通过模拟企业登录日志调查场景,帮助初级安全分析师练习日志分析与威胁检测技能。

Stars: 0 | Forks: 0

# 🐧 行业工具 — Linux 与 SQL 安全实验室 ## 🧠 场景 一家中型组织依靠 Linux 系统和数据库来存储和管理用户登录数据及安全日志。 最近,安全团队怀疑系统中存在未经授权的访问尝试和异常登录活动。 作为一名**初级网络安全分析师**,你的任务是使用 Linux 命令和 SQL 查询调查系统日志,以识别可疑行为和潜在的安全威胁。 ## 🎯 项目目标 使用 Linux 命令探索系统日志 过滤和分析登录活动 识别失败和成功的登录尝试 使用 SQL 查询提取安全相关数据 检测系统活动中的可疑模式 记录调查结果和安全建议 ## 🛠️ 使用工具 Linux 终端 Bash 命令 SQL 查询 GitHub 日志文件 # 📊 安全调查报告 ## 🔍 调查结果 * 检测到多次失败的登录尝试 * 来自可疑位置的反复访问尝试 * 受信任用户的正常登录活动 ## ⚠️ 已识别风险 * 可能的暴力破解攻击 * 未经授权的访问尝试 * 薄弱的身份验证控制 ## 🛡️ 建议 * 启用多因素认证 (MFA) * 定期监控日志 * 限制来自高风险位置的访问 * 实施账户锁定策略
标签:AMSI绕过, SQL, 多线程, 威胁检测, 安全运营, 应用安全, 扫描框架, 系统审计, 网络安全实验室