SaharAlmarzooq/SOC_Portfolio
GitHub: SaharAlmarzooq/SOC_Portfolio
一个蓝队安全运营实战作品集,展示 Windows 日志分析、钓鱼邮件检测和事件响应等 SOC 调查案例。
Stars: 0 | Forks: 0
# 🛡️ SOC 作品集
欢迎来到我的安全运营中心 (SOC) 作品集。
本作品集展示了一系列网络安全实战调查,体现了我在蓝队运营、Windows 日志分析、网络钓鱼调查、事件响应和技术文档撰写方面的实际技能。
每项调查都遵循结构化的 SOC 调查方法论,包括证据收集、分析、风险评估、分析师结论、建议以及经验教训。
## 📂 调查案例
| 案例 | 描述 | 状态 |
|------|-------------|--------|
| 🛡️ **[案例 #001 – Windows 事件日志调查](https://github.com/SaharAlmarzooq/Case-001-Windows-Event-Log-Investigation)** | Windows 安全事件日志调查,演示了事件筛选、身份验证分析、证据收集以及结构化的事件记录。 | ✅ 已完成 |
| 🎵 **[案例 #002 – Spotify 钓鱼邮件分析](https://github.com/SaharAlmarzooq/Case-002-Spotify-Phishing-Email)** | 针对 Spotify 伪装钓鱼邮件的 SOC 风格调查,包括发件人验证、URL 检查、IOC 识别和风险评估。 | ✅ 已完成 |
## 🛠️ 展示技能
- Windows 事件日志分析
- 邮件分析
- 钓鱼检测
- 社会工程学分析
- 安全监控
- 日志关联
- 事件调查
- 证据收集
- IOC 识别
- 风险评估
- 技术文档
## 💻 使用工具
- Windows Event Viewer
- Windows 安全日志
- GitHub
## 🔍 调查方法论
每项调查均遵循一致的工作流程:
1. 定义调查场景。
2. 收集证据。
3. 分析可用痕迹。
4. 识别可疑指标。
5. 评估整体风险。
6. 记录调查发现。
7. 提供建议和经验教训。
## 🎯 作品集目标
本仓库记录了我在安全运营中心 (SOC) 调查和蓝队实践中不断进行实战学习的历程。
随着我不断提升实际的网络安全技能,我将添加新的调查案例。
## 🤝 与我联系
### LinkedIn
**https://www.linkedin.com/in/sahar-almarzooq/**
### GitHub
**https://github.com/SaharAlmarzooq**