sanjana-tanwar/Cybersecurity-Incident-Analysis
GitHub: sanjana-tanwar/Cybersecurity-Incident-Analysis
基于模拟安全日志的网络安全事件分析项目,演示IOC检测与事件响应全流程,帮助初学者掌握安全运营中的威胁发现与处置方法。
Stars: 0 | Forks: 0
# 网络安全事件分析与响应模拟
## 概述
本项目演示了使用示例安全日志进行的模拟网络安全事件分析。目标是识别可疑活动、检测威胁指标 (IOCs),并记录相应的事件响应和遏制措施。
## 目标
- 分析可疑的日志活动
- 识别威胁指标 (IOCs)
- 记录事件响应程序
- 提供安全改进建议
## 使用的工具
- Kali Linux
- Linux 终端
- 示例安全日志
## 威胁指标 (IOCs)
- 可疑 IP 地址:192.168.1.50
- 外部 IP 地址:185.220.101.45
- 编码的 PowerShell 执行
- 可疑进程 (svhost.exe)
- 注册表 Run Key 修改
## 检测到的异常
- 多次失败的登录尝试
- 反复失败后的成功登录
- 可疑的 PowerShell 活动
- 到外部 IP 的出站连接
- 未知进程创建
- 注册表持久化机制
## 事件响应
- 检测
- 遏制
- 根除
- 恢复
- 安全建议
## 仓库内容
- 事件报告 (PDF)
- 示例事件日志
- 分析截图
## 作者
**Sanjana Tanwar**
InternSpark 网络安全实习生项目
标签:DNS 反向解析, 威胁情报, 库, 应急响应, 开发者工具, 网络安全, 隐私保护