nazar1242/soc-analyst-lab-reports
GitHub: nazar1242/soc-analyst-lab-reports
一个蓝队方向的网络安全实践报告集合,涵盖基于NIST和OWASP等框架的漏洞评估与事件响应文档。
Stars: 0 | Forks: 0
# 网络安全与 SOC 分析师实验室报告
欢迎来到我的网络安全作品集。本仓库作为中心化的文档中心,记录了我的实践实验室工作、安全审计和动手漏洞评估。
这里的重点在于 Blue Team 操作、风险管理和事件响应分析。
## 作品集结构
### 1. 风险与漏洞评估
* [NIST SP 800-30 风险评估:营销数据库](./vulnerability-assessments/marketing-db-report.md) — 使用 NIST 框架对核心 MySQL 基础设施进行的全面风险评估。
### 2. 事件响应 (IR)
* [事件最终报告:电子商务数据泄露 (IDOR)](./incident-response/ecommerce-breach-report.md) — 一份正式的事件后报告,详细说明了对强制浏览 / IDOR 攻击的取证调查、遏制和修复。
### 3. 行业认证与学术实验室(即将推出)
* *Google 网络安全专业证书动手实验室*
* *Cisco 网络学院实践任务*
## 使用的框架、标准与概念
- **NIST SP 800-30 Rev. 1**(信息安全系统风险评估指南)
- **OWASP Top 10**(特别是 IDOR / 不安全的直接对象引用缓解)
- **AAA 框架**(身份验证、授权、审计)
- **事件响应生命周期**(检测、分析、遏制、根除、恢复)
- **最小权限原则** & 基于角色的访问控制 (RBAC)
标签:AES-256, DNS 反向解析, 库, 应急响应, 文档报告, 漏洞评估, 网络安全, 防御加固, 隐私保护