RJCYBER01/soc-labs
GitHub: RJCYBER01/soc-labs
一套以实操为导向的 SOC 分析师训练实验室,帮助学习者通过真实安全工具和数据积累日志分析、告警分诊与威胁狩猎的实战经验。
Stars: 0 | Forks: 0
# SOC 实验室 🔐
此代码库记录了我专注于 SOC 操作、日志分析、告警分诊和威胁狩猎的网络安全实践实验室。
## 🧠 目标
通过使用真实的工具和数据,积累在检测、分析和响应安全事件方面的实践经验。
## 🧰 使用工具
- Splunk / ELK Stack
- Wireshark
- Security Onion
- Azure Sentinel
- Sysmon
- 用于自动化的 Python / PowerShell
## 🧪 实验室
| 实验室 | 主题 | 描述 |
|-----|--------|-------------|
| 实验室 01 | 日志分析 | 调查可疑的登录活动 |
| 实验室 02 | 告警分诊 | 审查告警并确定事件优先级 |
| 实验室 03 | 威胁狩猎 | 搜索失陷指标 |
## 📚 学习目标
- 强化 SOC 调查技能
- 练习日志关联和告警验证
- 清晰、专业地记录发现
标签:AI合规, BurpSuite集成, 安全实验, 安全运营, 扫描框架, 逆向工具