ishansingh9090/soc-analyst-portfolio

GitHub: ishansingh9090/soc-analyst-portfolio

一个 SOC 分析师作品集模板仓库,用于展示警报分诊、事件调查、IOC 分析和威胁狩猎等安全运营技能的结构化案例文档。

Stars: 0 | Forks: 0

# SOC Analyst 作品集 初级 SOC Analyst 作品集,用于展示警报分诊、事件调查、IOC 报告和威胁狩猎技能。 联系方式:ishansingh9090@gmail.com ## 作品集目录 | 部分 | 用途 | | --- | --- | | `investigation-reports/` | 包含时间线、证据、影响和补救措施的端到端事件报告。 | | `siem-alerts/` | 映射到严重程度、MITRE ATT&CK 和响应措施的警报分诊记录。 | | `ioc-reports/` | 包含上下文、置信度和防御措施的失陷指标。 | | `threat-hunting-cases/` | 包含查询、观察和结果的假设驱动的狩猎。 | | `screenshots/` | 用于 SIEM 仪表板、端点日志和数据包捕获的证据占位符。 | | `templates/` | 用于未来调查的可重用报告模板。 | ## 展示技能 - SIEM 警报分诊和升级 - 跨身份验证、端点、DNS、代理和防火墙事件的日志分析 - 事件时间线重建 - IOC 提取和丰富 - MITRE ATT&CK 映射 - 使用基于假设工作流的威胁狩猎 - 为 Analyst、Manager 和 Responder 提供清晰的技术报告 ## 精选案例 1. [可疑的 PowerShell 执行](investigation-reports/001-suspicious-powershell-execution.md) 2. [多次登录失败后成功登录](siem-alerts/001-brute-force-login.md) 3. [可能的 C2 DNS Beaconing 狩猎](threat-hunting-cases/001-dns-beaconing-hunt.md) ## 如何使用此作品集 本仓库被设计为一个动态更新的作品集。请使用您自己在 Splunk、Microsoft Sentinel、Wazuh、Security Onion、Wireshark、Sysmon 或 Windows Event Viewer 等工具中的实验截图替换占位截图。 添加新案例时: 1. 从 `templates/` 复制匹配的模板。 2. 将证据截图添加到 `screenshots/`。 3. 包含清晰的检测逻辑、调查步骤、发现和建议。 4. 尽可能将值得注意的活动映射到 MITRE ATT&CK。 ## 免责声明 所有示例案例均使用虚构数据,用于培训和作品集展示。不包含任何真实的客户、雇主或敏感的生产数据。
标签:BurpSuite集成, IOC分析, SOC分析, 安全报告, 安全运营, 库, 应急响应, 扫描框架, 防御加固