sanjana-tanwar/Cybersecurity-Incident-Analysis

GitHub: sanjana-tanwar/Cybersecurity-Incident-Analysis

基于模拟安全日志的网络安全事件分析项目,演示IOC检测与事件响应全流程,帮助初学者掌握安全运营中的威胁发现与处置方法。

Stars: 0 | Forks: 0

# 网络安全事件分析与响应模拟 ## 概述 本项目演示了使用示例安全日志进行的模拟网络安全事件分析。目标是识别可疑活动、检测威胁指标 (IOCs),并记录相应的事件响应和遏制措施。 ## 目标 - 分析可疑的日志活动 - 识别威胁指标 (IOCs) - 记录事件响应程序 - 提供安全改进建议 ## 使用的工具 - Kali Linux - Linux 终端 - 示例安全日志 ## 威胁指标 (IOCs) - 可疑 IP 地址:192.168.1.50 - 外部 IP 地址:185.220.101.45 - 编码的 PowerShell 执行 - 可疑进程 (svhost.exe) - 注册表 Run Key 修改 ## 检测到的异常 - 多次失败的登录尝试 - 反复失败后的成功登录 - 可疑的 PowerShell 活动 - 到外部 IP 的出站连接 - 未知进程创建 - 注册表持久化机制 ## 事件响应 - 检测 - 遏制 - 根除 - 恢复 - 安全建议 ## 仓库内容 - 事件报告 (PDF) - 示例事件日志 - 分析截图 ## 作者 **Sanjana Tanwar** InternSpark 网络安全实习生项目
标签:DNS 反向解析, 威胁情报, 库, 应急响应, 开发者工具, 网络安全, 隐私保护