cyber5957/SOC-Labs
GitHub: cyber5957/SOC-Labs
一个按天推进的 SOC 分析师蓝队实验作品集,系统性记录 Windows 日志分析、SIEM 调查与威胁狩猎的实操学习过程。
Stars: 1 | Forks: 0
# SOC 实践作品集
本仓库包含我亲自动手实践的 SOC Analyst 和 Blue Teaming 实验。
## 已完成的实验
| 天数 | 实验 | 状态 |
|------|------|------|
| 01 | Windows Event Viewer 基础 | ✅ |
| 02 | Windows 身份验证日志 | ✅ |
| 03 | 进程创建分析 | ✅ |
## 涵盖技能
- Windows 日志分析
- 安全事件调查
- SIEM 基础
- 威胁狩猎
- 事件响应
- Blue Team 运营
标签:子域枚举