Rare-Tech/tools-of-the-trade-linux-sql
GitHub: Rare-Tech/tools-of-the-trade-linux-sql
一个基于 Linux 和 SQL 的网络安全实验室项目,通过模拟企业登录日志调查场景,帮助初级安全分析师练习日志分析与威胁检测技能。
Stars: 0 | Forks: 0
# 🐧 行业工具 — Linux 与 SQL 安全实验室
## 🧠 场景
一家中型组织依靠 Linux 系统和数据库来存储和管理用户登录数据及安全日志。
最近,安全团队怀疑系统中存在未经授权的访问尝试和异常登录活动。
作为一名**初级网络安全分析师**,你的任务是使用 Linux 命令和 SQL 查询调查系统日志,以识别可疑行为和潜在的安全威胁。
## 🎯 项目目标
使用 Linux 命令探索系统日志
过滤和分析登录活动
识别失败和成功的登录尝试
使用 SQL 查询提取安全相关数据
检测系统活动中的可疑模式
记录调查结果和安全建议
## 🛠️ 使用工具
Linux 终端
Bash 命令
SQL 查询
GitHub
日志文件
# 📊 安全调查报告
## 🔍 调查结果
* 检测到多次失败的登录尝试
* 来自可疑位置的反复访问尝试
* 受信任用户的正常登录活动
## ⚠️ 已识别风险
* 可能的暴力破解攻击
* 未经授权的访问尝试
* 薄弱的身份验证控制
## 🛡️ 建议
* 启用多因素认证 (MFA)
* 定期监控日志
* 限制来自高风险位置的访问
* 实施账户锁定策略
标签:AMSI绕过, SQL, 多线程, 威胁检测, 安全运营, 应用安全, 扫描框架, 系统审计, 网络安全实验室