Taiwo1401/soc-threat-hunting-labs

GitHub: Taiwo1401/soc-threat-hunting-labs

一个基于 Sysmon、Splunk 和 MITRE ATT&CK 的渐进式 SOC 威胁狩猎与检测工程实验集合,帮助安全分析师通过实操掌握端到端的安全调查工作流。

Stars: 0 | Forks: 0

# soc-threat-hunting-labs 使用 Sysmon、Splunk、Sigma、MITRE ATT&CK 和 Windows 事件遥测进行实操威胁狩猎、检测工程和安全调查。 # SOC 威胁狩猎实验室 欢迎来到我的威胁狩猎作品集。 本仓库记录了我在威胁狩猎、检测工程和安全调查方面的实操历程。每个实验旨在使用行业标准的工具和框架来模拟真实的 SOC 工作流。 ## 技术 - Sysmon - Splunk - Sigma Rules - MITRE ATT&CK - Windows Event Logs - PowerShell - Wireshark ## 目标 - 构建 endpoint 可见性。 - 调查可疑活动。 - 创建并测试检测规则。 - 将发现映射到 MITRE ATT&CK。 - 提升威胁狩猎和 incident response 技能。 ## 仓库结构 | 实验 | 主题 | 状态 | |------|-------|--------| | 01 | Sysmon 基础 | ⏳ | | 02 | Sysmon 日志分析 | ⏳ | | 03 | Sysmon 与 Splunk | ⏳ | | 04 | MITRE ATT&CK 映射 | ⏳ | | 05 | Sigma Rules | ⏳ | | 06 | 检测工程 | ⏳ | | 07 | 威胁情报 | ⏳ | | 08 | 威胁狩猎场景 | ⏳ | | 09 | Incident Response | ⏳ | | 10 | 毕业项目调查 | ⏳ |
标签:AI合规, Sysmon, 安全运营, 扫描框架, 管理员页面发现