creedalene/CompTIA-SecurityX-Domain4.Security-Operations

GitHub: creedalene/CompTIA-SecurityX-Domain4.Security-Operations

CompTIA SecurityX (CAS-005) 领域4「安全运营」的系统化学习笔记库,聚焦监控响应、威胁狩猎与事件分析,兼顾国防环境实践。

Stars: 0 | Forks: 0

# CompTIA SecurityX (CAS-005) 领域 4.0 **安全运营** 这些笔记由 **Cree Dalene**(一名高级网络安全评估师和工程师)维护。我创建这个代码库是为了支持我个人的持续职业发展,并紧跟与企业和国防环境中高级职位相关的最新安全架构原则、框架和实践。 此内容对核心安全运营主题提供了清晰、结构化的涵盖,包括: * 安全信息与事件管理 (SIEM) * 威胁狩猎与威胁情报 * 漏洞分析与攻击面缩减 * 事件响应数据与制品分析 * 恶意软件分析、逆向工程与取证技术 ## 📋 目录 * [概述](#overview) * [代码库目的](#repository-purpose) * [领域 4.0 涵盖范围](#domain-40-coverage) * [详细笔记](#detailed-notes) * [关键主题](#key-topics) * [DoD / 国防重点](#dod--defense-focus) * [如何使用本代码库](#how-to-use-this-repository) * [作者](#author) ### 概述 这些是我的个人学习笔记和参考资料,用于准备 **CompTIA SecurityX (CAS-005) 领域 4.0:安全运营**。我非常注重实际应用,尤其是在国防和企业环境中。 ### 代码库目的 我构建此内容是为了帮助高级网络安全专业人员和国防承包商准备 CAS-005 考试,同时也作为实际安全运营工作的动态参考。这些材料强调了在架构师和运营主管级别如何进行监控、威胁狩猎、漏洞管理和事件响应决策。 ### 领域 4.0 涵盖范围 该领域约占 SecurityX 考试的 **22%**,侧重于分析监控和响应数据、减少攻击面、应用威胁狩猎和情报概念,以及在事件期间执行深入的制品分析。 ### 详细笔记 * **[SecurityX (CAS-005) 领域 4.1:监控与响应数据分析](https://github.com/creedalene/CompTIA-SecurityX-Domain4.Security-Operations/blob/main/SecurityX-Domain4.1.md)** * **[SecurityX (CAS-005) 领域 4.2:漏洞与攻击面分析](https://github.com/creedalene/CompTIA-SecurityX-Domain4.Security-Operations/blob/main/SecurityX-Domain4.2.md)** * **[SecurityX (CAS-005) 领域 4.3:威胁狩猎与威胁情报](https://github.com/creedalene/CompTIA-SecurityX-Domain4.Security-Operations/blob/main/SecurityX-Domain4.3.md)** * **[SecurityX (CAS-005) 领域 4.4:事件响应数据与制品分析](https://github.com/creedalene/CompTIA-SecurityX-Domain4.Security-Operations/blob/main/SecurityX-Domain4.4.md)** ### 关键主题 * SIEM 运营、事件解析、关联和行为分析 * 汇总数据分析、基线和多样化数据源集成 * 常见漏洞和攻击(注入、XSS、SSRF、反序列化等) * 缓解策略,包括输入验证、最小权限和纵深防御 * 内部和外部威胁情报源 * 基于规则的语言(Sigma、YARA、Snort)和专注于 TTP 的狩猎 * 恶意软件分析、逆向工程、时间线重建和根本原因分析 * 云工作负载保护和内部威胁注意事项 ### DoD / 国防重点 我非常重视: * 与风险管理框架 (RMF) 和持续监控 (RMF Step 6) 的集成 * 用于漏洞管理的 DISA STIGs、ACAS 和 IAVM 流程 * CJCSM 6510.01B 网络事件处理程序 * USCYBERCOM 和 JFHQ-DODIN 威胁情报与狩猎行动 * 运营环境中的 eMASS 工作流、CORA 评估和 CUI 保护 ### 如何使用本代码库 1. 从 **领域 4.1 笔记** 开始,了解基础的 SIEM 和监控概念 2. 使用表格、实际场景和 DoD 特定指南作为考试准备和工作参考 3. 定期查看——我将通过添加更多部分和文件来扩展此代码库 ### 作者 **Cree Dalene** 高级网络安全评估师和工程师 *通过卓越的安全运营和架构捍卫关键任务环境。*
标签:云资产清单, 威胁情报, 学习笔记, 安全运营, 库, 应急响应, 开发者工具, 扫描框架, 网络安全, 逆向工程, 防御加固, 隐私保护