ishansingh9090/soc-analyst-portfolio
GitHub: ishansingh9090/soc-analyst-portfolio
一个 SOC 分析师作品集模板仓库,用于展示警报分诊、事件调查、IOC 分析和威胁狩猎等安全运营技能的结构化案例文档。
Stars: 0 | Forks: 0
# SOC Analyst 作品集
初级 SOC Analyst 作品集,用于展示警报分诊、事件调查、IOC 报告和威胁狩猎技能。
联系方式:ishansingh9090@gmail.com
## 作品集目录
| 部分 | 用途 |
| --- | --- |
| `investigation-reports/` | 包含时间线、证据、影响和补救措施的端到端事件报告。 |
| `siem-alerts/` | 映射到严重程度、MITRE ATT&CK 和响应措施的警报分诊记录。 |
| `ioc-reports/` | 包含上下文、置信度和防御措施的失陷指标。 |
| `threat-hunting-cases/` | 包含查询、观察和结果的假设驱动的狩猎。 |
| `screenshots/` | 用于 SIEM 仪表板、端点日志和数据包捕获的证据占位符。 |
| `templates/` | 用于未来调查的可重用报告模板。 |
## 展示技能
- SIEM 警报分诊和升级
- 跨身份验证、端点、DNS、代理和防火墙事件的日志分析
- 事件时间线重建
- IOC 提取和丰富
- MITRE ATT&CK 映射
- 使用基于假设工作流的威胁狩猎
- 为 Analyst、Manager 和 Responder 提供清晰的技术报告
## 精选案例
1. [可疑的 PowerShell 执行](investigation-reports/001-suspicious-powershell-execution.md)
2. [多次登录失败后成功登录](siem-alerts/001-brute-force-login.md)
3. [可能的 C2 DNS Beaconing 狩猎](threat-hunting-cases/001-dns-beaconing-hunt.md)
## 如何使用此作品集
本仓库被设计为一个动态更新的作品集。请使用您自己在 Splunk、Microsoft Sentinel、Wazuh、Security Onion、Wireshark、Sysmon 或 Windows Event Viewer 等工具中的实验截图替换占位截图。
添加新案例时:
1. 从 `templates/` 复制匹配的模板。
2. 将证据截图添加到 `screenshots/`。
3. 包含清晰的检测逻辑、调查步骤、发现和建议。
4. 尽可能将值得注意的活动映射到 MITRE ATT&CK。
## 免责声明
所有示例案例均使用虚构数据,用于培训和作品集展示。不包含任何真实的客户、雇主或敏感的生产数据。
标签:BurpSuite集成, IOC分析, SOC分析, 安全报告, 安全运营, 库, 应急响应, 扫描框架, 防御加固