cyber5957/SOC-Labs

GitHub: cyber5957/SOC-Labs

一个按天推进的 SOC 分析师蓝队实验作品集,系统性记录 Windows 日志分析、SIEM 调查与威胁狩猎的实操学习过程。

Stars: 1 | Forks: 0

# SOC 实践作品集 本仓库包含我亲自动手实践的 SOC Analyst 和 Blue Teaming 实验。 ## 已完成的实验 | 天数 | 实验 | 状态 | |------|------|------| | 01 | Windows Event Viewer 基础 | ✅ | | 02 | Windows 身份验证日志 | ✅ | | 03 | 进程创建分析 | ✅ | ## 涵盖技能 - Windows 日志分析 - 安全事件调查 - SIEM 基础 - 威胁狩猎 - 事件响应 - Blue Team 运营
标签:子域枚举