RJCYBER01/soc-labs

GitHub: RJCYBER01/soc-labs

一套以实操为导向的 SOC 分析师训练实验室,帮助学习者通过真实安全工具和数据积累日志分析、告警分诊与威胁狩猎的实战经验。

Stars: 0 | Forks: 0

# SOC 实验室 🔐 此代码库记录了我专注于 SOC 操作、日志分析、告警分诊和威胁狩猎的网络安全实践实验室。 ## 🧠 目标 通过使用真实的工具和数据,积累在检测、分析和响应安全事件方面的实践经验。 ## 🧰 使用工具 - Splunk / ELK Stack - Wireshark - Security Onion - Azure Sentinel - Sysmon - 用于自动化的 Python / PowerShell ## 🧪 实验室 | 实验室 | 主题 | 描述 | |-----|--------|-------------| | 实验室 01 | 日志分析 | 调查可疑的登录活动 | | 实验室 02 | 告警分诊 | 审查告警并确定事件优先级 | | 实验室 03 | 威胁狩猎 | 搜索失陷指标 | ## 📚 学习目标 - 强化 SOC 调查技能 - 练习日志关联和告警验证 - 清晰、专业地记录发现
标签:AI合规, BurpSuite集成, 安全实验, 安全运营, 扫描框架, 逆向工具