InspectorRight/Blue-Team-Incident-Reports
GitHub: InspectorRight/Blue-Team-Incident-Reports
一个蓝队事件响应与威胁狩猎的实战案例报告集合,基于 KQL 和 SIEM 平台整理了多个安全运营场景的完整分析过程。
Stars: 0 | Forks: 0
# 蓝队事件报告
使用 KQL 和 SIEM 平台的企业级事件响应报告和威胁狩猎作品集。包含来自 KC7 Cyber 和 Blue Team Labs Online 等的案例。
标签:KQL, 子域枚举, 学习资源, 安全运营, 库, 应急响应, 扫描框架, 防御加固