sydney-cyber20/SOC-Analyst-Home-Lab
GitHub: sydney-cyber20/SOC-Analyst-Home-Lab
一个面向 SOC 分析师技能培养的实操家庭实验室项目集,涵盖漏洞评估、Sysmon 端点监控与日志分析等安全实践。
Stars: 0 | Forks: 0
# SOC Analyst 家庭实验室
本仓库包含专注于 SOC 分析师技能的实操网络安全项目,涵盖端点监控、漏洞评估、日志分析和安全调查实践。
## 项目
### 项目 01:漏洞评估实验室
一个专注于识别和记录实验室环境中安全弱点的漏洞评估项目。
### 项目 02:Windows Sysmon 端点监控实验室
一个使用 Sysmon 和事件查看器的 Windows 端点监控项目,旨在收集端点日志、生成系统活动并分析 Sysmon 事件。
## 展示技能
* Windows 端点监控
* Sysmon 安装与配置
* 事件查看器日志分析
* 进程创建事件分析
* 漏洞评估
* 截图证据收集
* 安全文档编写
* SOC 分析师调查工作流
## 仓库目的
本仓库的目的是通过真实的动手实验项目来展示实用的网络安全技能。每个项目都包含文档、截图和已完成技术工作的证据。
## 状态
活跃的网络安全作品集仓库。
标签:AES-256, SOC分析, 安全实验, 漏洞评估, 终端监控, 网络安全, 隐私保护