SaharAlmarzooq/SOC_Portfolio

GitHub: SaharAlmarzooq/SOC_Portfolio

一个蓝队安全运营实战作品集,展示 Windows 日志分析、钓鱼邮件检测和事件响应等 SOC 调查案例。

Stars: 0 | Forks: 0

# 🛡️ SOC 作品集 欢迎来到我的安全运营中心 (SOC) 作品集。 本作品集展示了一系列网络安全实战调查,体现了我在蓝队运营、Windows 日志分析、网络钓鱼调查、事件响应和技术文档撰写方面的实际技能。 每项调查都遵循结构化的 SOC 调查方法论,包括证据收集、分析、风险评估、分析师结论、建议以及经验教训。 ## 📂 调查案例 | 案例 | 描述 | 状态 | |------|-------------|--------| | 🛡️ **[案例 #001 – Windows 事件日志调查](https://github.com/SaharAlmarzooq/Case-001-Windows-Event-Log-Investigation)** | Windows 安全事件日志调查,演示了事件筛选、身份验证分析、证据收集以及结构化的事件记录。 | ✅ 已完成 | | 🎵 **[案例 #002 – Spotify 钓鱼邮件分析](https://github.com/SaharAlmarzooq/Case-002-Spotify-Phishing-Email)** | 针对 Spotify 伪装钓鱼邮件的 SOC 风格调查,包括发件人验证、URL 检查、IOC 识别和风险评估。 | ✅ 已完成 | ## 🛠️ 展示技能 - Windows 事件日志分析 - 邮件分析 - 钓鱼检测 - 社会工程学分析 - 安全监控 - 日志关联 - 事件调查 - 证据收集 - IOC 识别 - 风险评估 - 技术文档 ## 💻 使用工具 - Windows Event Viewer - Windows 安全日志 - GitHub ## 🔍 调查方法论 每项调查均遵循一致的工作流程: 1. 定义调查场景。 2. 收集证据。 3. 分析可用痕迹。 4. 识别可疑指标。 5. 评估整体风险。 6. 记录调查发现。 7. 提供建议和经验教训。 ## 🎯 作品集目标 本仓库记录了我在安全运营中心 (SOC) 调查和蓝队实践中不断进行实战学习的历程。 随着我不断提升实际的网络安全技能,我将添加新的调查案例。 ## 🤝 与我联系 ### LinkedIn **https://www.linkedin.com/in/sahar-almarzooq/** ### GitHub **https://github.com/SaharAlmarzooq**