LydiaZee/AI-Cyber-Defence-ops
GitHub: LydiaZee/AI-Cyber-Defence-ops
该仓库展示了 AI 辅助网络安全防御运营的实践作品集,涵盖威胁检测、事件响应、Splunk 调查与 Sigma 检测规则工程等内容。
Stars: 0 | Forks: 0
# AI 网络防御运营
## 概述
本仓库展示了在 **AI Cyber Defense Operations** 项目期间完成的实践工作。
该项目演示了人工智能如何通过协助分析师进行威胁检测、Windows 事件日志分析、事件响应、检测工程和安全调查,从而增强现代安全运营。
在整个项目期间,我使用了安全运营中心 (SOC) 常用的行业标准和框架完成了动手实践项目。
# 技术技能
- 安全运营 (SOC)
- 检测工程
- 威胁狩猎
- 事件响应
- Windows 事件日志分析
- 安全监控
- AI 辅助安全分析
- MITRE ATT&CK 映射
- 技术文档
- 网络安全报告
# 技术与工具
- Claude Code
- Python
- Hayabusa
- Sigma Rules
- Splunk
- Windows Event Logs (EVTX)
- GitHub
- Visual Studio Code
- MITRE ATT&CK Framework
# 项目产出
本仓库包含了在整个项目期间完成的实践工作。
## 认证
- AI Cyber Defense Operations 结业徽章![]()
标签:AI辅助分析, AMSI绕过, 威胁检测, 安全运营, 扫描框架, 逆向工具, 速率限制