keenanN08/soc-home-lab
GitHub: keenanN08/soc-home-lab
一个基于 Windows 环境的 SOC 家庭实验室,通过实践 Windows 事件日志、Sysmon 和 PowerShell 日志分析帮助培养蓝队安全分析师的实战技能。
Stars: 0 | Forks: 0
# SOC 实验室
一个用于培养实用 Blue Team 技能的个人 SOC Analyst 家庭实验室。
## 技能
- Windows Event Logs
- Sysmon
- PowerShell
- Wireshark
## 工具
- Windows 11
- Sysmon
- PowerShell
- Wireshark
- VirtualBox
## 已完成的实验
✔ Windows Event Log 分析
✔ Sysmon 事件调查
✔ PowerShell 日志收集
✔ 事件响应报告编写
标签:AI合规, SOC实验室, Sysmon, Windows事件日志, 安全运营, 扫描框架