LydiaZee/AI-Cyber-Defence-ops

GitHub: LydiaZee/AI-Cyber-Defence-ops

该仓库展示了 AI 辅助网络安全防御运营的实践作品集,涵盖威胁检测、事件响应、Splunk 调查与 Sigma 检测规则工程等内容。

Stars: 0 | Forks: 0

# AI 网络防御运营 ## 概述 本仓库展示了在 **AI Cyber Defense Operations** 项目期间完成的实践工作。 该项目演示了人工智能如何通过协助分析师进行威胁检测、Windows 事件日志分析、事件响应、检测工程和安全调查,从而增强现代安全运营。 在整个项目期间,我使用了安全运营中心 (SOC) 常用的行业标准和框架完成了动手实践项目。 # 技术技能 - 安全运营 (SOC) - 检测工程 - 威胁狩猎 - 事件响应 - Windows 事件日志分析 - 安全监控 - AI 辅助安全分析 - MITRE ATT&CK 映射 - 技术文档 - 网络安全报告 # 技术与工具 - Claude Code - Python - Hayabusa - Sigma Rules - Splunk - Windows Event Logs (EVTX) - GitHub - Visual Studio Code - MITRE ATT&CK Framework # 项目产出 本仓库包含了在整个项目期间完成的实践工作。 ## 认证 - AI Cyber Defense Operations 结业徽章
标签:AI辅助分析, AMSI绕过, 威胁检测, 安全运营, 扫描框架, 逆向工具, 速率限制