Taiwo1401/soc-analyst-labs

GitHub: Taiwo1401/soc-analyst-labs

一份结构化的 SOC 分析师动手实践学习档案,涵盖网络、Linux、数据包分析、Windows 日志、Splunk SIEM 及威胁狩猎等技能的学习路线图。

Stars: 1 | Forks: 0

# SOC 分析师学习档案 欢迎来到我的 SOC 分析师学习档案。 本仓库记录了我的网络安全实践之旅,我将在其中不断培养网络、Linux、数据包分析、日志调查、SIEM 和应急响应方面的实践技能。 ## 学习路线图 ### 网络基础 - [ ] 基础网络 - [ ] DHCP - [ ] DNS - [ ] TCP vs UDP - [ ] ARP - [ ] 子网划分 ### Linux - [ ] Linux 基础 - [ ] Linux 权限 - [ ] Linux 网络 ### 网络分析 - [ ] Wireshark - [ ] Nmap ### Windows 安全 - [ ] Windows 事件日志 ### SIEM - [ ] Splunk 基础 ### 未来主题 - 威胁狩猎 - 日志分析 - 应急响应 - 检测工程 ## 目标 通过持续的实践操作和文档记录,为未来成为一名安全运营中心 (SOC) 分析师的职业目标打下坚实的基础。
标签:Burp Suite 替代, CTI, SOC分析师, 安全运营, 扫描框架, 管理员页面发现, 系统分析, 网络分析