Talha-Imran-cloud/SOC-Analyst-Reports
GitHub: Talha-Imran-cloud/SOC-Analyst-Reports
一组 SOC 分析师调查与事件响应案例报告集,展示告警分诊、威胁分析和事件处置的完整实操过程。
Stars: 0 | Forks: 0
# SOC 分析师调查报告
## 概述
本仓库包含作为 SOC 分析师培训和动手实验练习一部分而完成的安全调查和事件响应报告。
这些报告展示了告警分诊、事件调查、威胁分析、MITRE ATT&CK 映射、遏制、根除和恢复程序。
## 展示技能
- 告警分诊
- 日志分析
- 事件响应
- 威胁狩猎
- IOC 分析
- MITRE ATT&CK 映射
- 安全报告
- Windows 安全监控
## 使用工具
- Splunk
- Wazuh
- Sysmon
- Windows 事件日志
- LetsDefend
- Wireshark
- Linux
## 调查报告
### 报告 01
RDP 暴力破解调查
### 报告 02
SharePoint 远程代码执行 (RCE)
### 报告 03
Lumma Stealer 钓鱼调查
### 报告 04
可疑 PowerShell 执行
### 报告 05
恶意宏文档调查
## MITRE ATT&CK 覆盖范围
- 初始访问
- 执行
- 持久化
- 发现
- 凭证访问
- 收集
- 外泄
## 作者
Talha Imran
有志成为 SOC 分析师
巴基斯坦
标签:BurpSuite集成, DNS 反向解析, Go语言工具, XXE攻击, 安全报告, 安全运营, 库, 应急响应, 扫描框架