Taiwo1401/soc-threat-hunting-labs
GitHub: Taiwo1401/soc-threat-hunting-labs
一个基于 Sysmon、Splunk 和 MITRE ATT&CK 的渐进式 SOC 威胁狩猎与检测工程实验集合,帮助安全分析师通过实操掌握端到端的安全调查工作流。
Stars: 0 | Forks: 0
# soc-threat-hunting-labs
使用 Sysmon、Splunk、Sigma、MITRE ATT&CK 和 Windows 事件遥测进行实操威胁狩猎、检测工程和安全调查。
# SOC 威胁狩猎实验室
欢迎来到我的威胁狩猎作品集。
本仓库记录了我在威胁狩猎、检测工程和安全调查方面的实操历程。每个实验旨在使用行业标准的工具和框架来模拟真实的 SOC 工作流。
## 技术
- Sysmon
- Splunk
- Sigma Rules
- MITRE ATT&CK
- Windows Event Logs
- PowerShell
- Wireshark
## 目标
- 构建 endpoint 可见性。
- 调查可疑活动。
- 创建并测试检测规则。
- 将发现映射到 MITRE ATT&CK。
- 提升威胁狩猎和 incident response 技能。
## 仓库结构
| 实验 | 主题 | 状态 |
|------|-------|--------|
| 01 | Sysmon 基础 | ⏳ |
| 02 | Sysmon 日志分析 | ⏳ |
| 03 | Sysmon 与 Splunk | ⏳ |
| 04 | MITRE ATT&CK 映射 | ⏳ |
| 05 | Sigma Rules | ⏳ |
| 06 | 检测工程 | ⏳ |
| 07 | 威胁情报 | ⏳ |
| 08 | 威胁狩猎场景 | ⏳ |
| 09 | Incident Response | ⏳ |
| 10 | 毕业项目调查 | ⏳ |
标签:AI合规, Sysmon, 安全运营, 扫描框架, 管理员页面发现