creedalene/CompTIA-SecurityX-Domain4.Security-Operations
GitHub: creedalene/CompTIA-SecurityX-Domain4.Security-Operations
CompTIA SecurityX (CAS-005) 领域4「安全运营」的系统化学习笔记库,聚焦监控响应、威胁狩猎与事件分析,兼顾国防环境实践。
Stars: 0 | Forks: 0
# CompTIA SecurityX (CAS-005) 领域 4.0
**安全运营**
这些笔记由 **Cree Dalene**(一名高级网络安全评估师和工程师)维护。我创建这个代码库是为了支持我个人的持续职业发展,并紧跟与企业和国防环境中高级职位相关的最新安全架构原则、框架和实践。
此内容对核心安全运营主题提供了清晰、结构化的涵盖,包括:
* 安全信息与事件管理 (SIEM)
* 威胁狩猎与威胁情报
* 漏洞分析与攻击面缩减
* 事件响应数据与制品分析
* 恶意软件分析、逆向工程与取证技术
## 📋 目录
* [概述](#overview)
* [代码库目的](#repository-purpose)
* [领域 4.0 涵盖范围](#domain-40-coverage)
* [详细笔记](#detailed-notes)
* [关键主题](#key-topics)
* [DoD / 国防重点](#dod--defense-focus)
* [如何使用本代码库](#how-to-use-this-repository)
* [作者](#author)
### 概述
这些是我的个人学习笔记和参考资料,用于准备 **CompTIA SecurityX (CAS-005) 领域 4.0:安全运营**。我非常注重实际应用,尤其是在国防和企业环境中。
### 代码库目的
我构建此内容是为了帮助高级网络安全专业人员和国防承包商准备 CAS-005 考试,同时也作为实际安全运营工作的动态参考。这些材料强调了在架构师和运营主管级别如何进行监控、威胁狩猎、漏洞管理和事件响应决策。
### 领域 4.0 涵盖范围
该领域约占 SecurityX 考试的 **22%**,侧重于分析监控和响应数据、减少攻击面、应用威胁狩猎和情报概念,以及在事件期间执行深入的制品分析。
### 详细笔记
* **[SecurityX (CAS-005) 领域 4.1:监控与响应数据分析](https://github.com/creedalene/CompTIA-SecurityX-Domain4.Security-Operations/blob/main/SecurityX-Domain4.1.md)**
* **[SecurityX (CAS-005) 领域 4.2:漏洞与攻击面分析](https://github.com/creedalene/CompTIA-SecurityX-Domain4.Security-Operations/blob/main/SecurityX-Domain4.2.md)**
* **[SecurityX (CAS-005) 领域 4.3:威胁狩猎与威胁情报](https://github.com/creedalene/CompTIA-SecurityX-Domain4.Security-Operations/blob/main/SecurityX-Domain4.3.md)**
* **[SecurityX (CAS-005) 领域 4.4:事件响应数据与制品分析](https://github.com/creedalene/CompTIA-SecurityX-Domain4.Security-Operations/blob/main/SecurityX-Domain4.4.md)**
### 关键主题
* SIEM 运营、事件解析、关联和行为分析
* 汇总数据分析、基线和多样化数据源集成
* 常见漏洞和攻击(注入、XSS、SSRF、反序列化等)
* 缓解策略,包括输入验证、最小权限和纵深防御
* 内部和外部威胁情报源
* 基于规则的语言(Sigma、YARA、Snort)和专注于 TTP 的狩猎
* 恶意软件分析、逆向工程、时间线重建和根本原因分析
* 云工作负载保护和内部威胁注意事项
### DoD / 国防重点
我非常重视:
* 与风险管理框架 (RMF) 和持续监控 (RMF Step 6) 的集成
* 用于漏洞管理的 DISA STIGs、ACAS 和 IAVM 流程
* CJCSM 6510.01B 网络事件处理程序
* USCYBERCOM 和 JFHQ-DODIN 威胁情报与狩猎行动
* 运营环境中的 eMASS 工作流、CORA 评估和 CUI 保护
### 如何使用本代码库
1. 从 **领域 4.1 笔记** 开始,了解基础的 SIEM 和监控概念
2. 使用表格、实际场景和 DoD 特定指南作为考试准备和工作参考
3. 定期查看——我将通过添加更多部分和文件来扩展此代码库
### 作者
**Cree Dalene**
高级网络安全评估师和工程师
*通过卓越的安全运营和架构捍卫关键任务环境。*
标签:云资产清单, 威胁情报, 学习笔记, 安全运营, 库, 应急响应, 开发者工具, 扫描框架, 网络安全, 逆向工程, 防御加固, 隐私保护