abhinavkishor9/SOC-DFIR-Learning-Portfolio
GitHub: abhinavkishor9/SOC-DFIR-Learning-Portfolio
一个为期28天的网络安全实操学习作品集,涵盖SOC分析、DFIR、威胁狩猎与检测工程等领域的实验记录与笔记。
Stars: 0 | Forks: 0
# SOC-DFIR-学习作品集
## 📖 关于本仓库
欢迎来到我的网络安全学习作品集。
本仓库记录了我进入网络安全领域并转型期间的 28 天结构化学习之旅,我通过实操实验室、调查和事件响应练习,培养了实用的 SOC 分析师技能。
每天的学习都记录了详细的笔记、调查工作流以及实验室活动中截取的辅助截图。本作品集强调使用行业标准工具,培养对安全监控、日志分析、威胁狩猎、事件响应和数字取证的实践理解。
# 🎯 学习目标
在整个作品集中,我专注于培养以下方面的实践技能:
- 安全运营中心 (SOC)
- Windows 数字取证与事件响应 (DFIR)
- 威胁狩猎
- 检测工程
- Windows 事件日志分析
- Wazuh SIEM
- Microsoft Defender XDR
- Splunk SIEM
- AWS 云安全
- MITRE ATT&CK 框架
- 事件响应
- 技术文档
# 🛠️ 工具与技术
| 类别 | 技术 |
|-----------|--------------|
| SIEM | Wazuh, Splunk, Microsoft Defender XDR |
| 操作系统 | Windows 11, Oracle Linux |
| 日志分析 | Windows Event Viewer, Sysmon |
| 威胁狩猎 | Wazuh 威胁狩猎仪表板 |
| 检测工程 | Sigma Rules, Wazuh Rules |
| 网络 | Wireshark, Nmap |
| 云平台 | AWS (CloudTrail, GuardDuty, IAM) |
| 框架 | MITRE ATT&CK |
# 📅 学习路线图
## 第一周 – 基础
- 云安全基础
- Linux 日志分析
- 网络基础
- SIEM 基础
- Windows 事件日志
- Sysmon
- 每周回顾
## 第二周 – SOC 与检测工程
- Windows DFIR
- 威胁狩猎
- 检测工程
- MITRE ATT&CK
- Microsoft Defender XDR
- AWS 安全监控
## 第三周 – Wazuh SIEM
- Wazuh 架构
- Manager 与 Agent 通信
- 事件生成
- 暴力破解检测
- PowerShell 检测
- Windows 身份验证调查
- 事件响应手册
## 第四周 – 作品集开发
- 调查文档
- 事件报告
- GitHub 作品集开发
# 📂 仓库结构
```
SOC-DFIR-Learning-Portfolio/
│── README.md
│
├── Day-Notes/
│ ├── Day-01-Cloud-Security-AWS-Azure-Basics.md
│ ├── Day-02-...
│ ├── ...
│ ├── Day-27-Incident-Response-Playbook.md
│ └── Additional Markdown Documents
│
└── Screenshots/
├── Day-01/
├── Day-02/
├── ...
└── Day-27/
```
# 📚 学习笔记
**Day-Notes** 文件夹包含学习旅程中每一天的完整文档,其中包括:
- 学习的概念
- 调查方法论
- 调查工作流
- 安全最佳实践
- 威胁狩猎技术
- 检测逻辑
- 事件响应手册(如适用)
# 📸 截图
**Screenshots** 文件夹包含在实验室期间收集的证据,其中包括:
- Wazuh 仪表板
- Windows Event Viewer
- PowerShell 输出
- Sysmon 事件
- Microsoft Defender XDR
- AWS 控制台
- 日志分析
- 攻击模拟
# 💡 展示的技能
通过这个作品集,我积累了以下方面的实践经验:
- Windows 事件日志分析
- 身份验证调查
- Windows 数字取证
- 威胁狩猎
- 事件响应
- 检测工程
- Wazuh SIEM 管理
- Microsoft Defender XDR
- Splunk SIEM
- 云安全监控
- MITRE ATT&CK 映射
- 安全文档与报告
标签:CTI, 安全运营中心, 技术文档, 数字取证与事件响应, 管理员页面发现, 网络安全学习, 网络映射