vedika546/-Cyber-Threat-Detection-and-Mitigation-Lab
GitHub: vedika546/-Cyber-Threat-Detection-and-Mitigation-Lab
一个记录企业网络安全实验室实践的文档库,涵盖SOC工作流、威胁检测、事件响应和网络流量分析等安全运营核心内容。
Stars: 0 | Forks: 0
# 🛡️ 网络威胁检测与防御实验室
## 📖 概述
本仓库记录了一个网络安全实验室,重点在于了解安全运营中心 (SOC) 团队如何在企业环境中检测、调查和响应安全事件。
该实验室的目标不是开发软件应用,而是获得对企业安全工具、网络流量分析、威胁调查和事件响应方法的实践经验。
该实验室包括模拟攻击场景、防火墙监控、数据包分析、云安全概念以及安全工作流的文档记录。
# 🎯 目标
该实验室的主要目标是:
- 了解企业威胁检测工作流
- 分析可疑网络流量
- 调查安全事件
- 研究基于防火墙的威胁检测
- 使用 Wireshark 执行数据包分析
- 了解云安全监控概念
- 学习事件响应方法
- 使用 MITRE ATT&CK 框架映射攻击技术
# 🛠 使用的技术
| 技术 | 用途 |
|------------|---------|
| Palo Alto NGFW | 网络安全与威胁防御 |
| Cortex XSOAR | 事件响应编排 |
| Prisma Cloud | 云安全监控 |
| Wireshark | 网络数据包分析 |
| MITRE ATT&CK | 威胁映射框架 |
# 🔍 实验活动
在此实验室期间,执行了以下实际活动:
- 模拟企业网络攻击场景
- 调查可疑的防火墙事件
- 监控网络流量
- 分析捕获的数据包
- 研究失陷指标 (IOC)
- 探索云安全监控概念
- 设计事件响应工作流
- 记录安全发现和调查程序
# 🚨 事件响应工作流
调查过程遵循结构化的安全运营中心 (SOC) 工作流:
1. 告警检测
2. 告警验证
3. 证据收集
4. 网络流量分析
5. IOC 识别
6. 威胁遏制
7. 事件记录
8. 事后审查
# 📚 展示的技能
- 威胁检测
- 事件响应
- 网络流量分析
- 防火墙调查
- 威胁狩猎概念
- 数据包分析
- 安全监控
- 云安全基础
- 安全文档记录
# 📂 仓库内容
本仓库包含与该实验室相关的文档,包括:
- 项目概述
- 威胁检测工作流
- 调查方法
- 事件响应流程
- 企业架构图 *(待添加)*
- 技术报告 *(待添加)*
# 📈 学习成果
该实验室帮助巩固了我在以下方面的理解:
- 企业网络安全运营
- SOC 调查工作流
- 网络流量分析
- 安全监控概念
- 事件响应生命周期
- 企业安全文档记录
# ⚠️ 免责声明
本仓库记录了出于学习目的而完成的教育性网络安全实验室。
由于许可限制,**不包含**专有配置、仪表板、客户环境和企业安全工具配置。
本仓库专注于记录概念、方法论、工作流和学习成果,而不是分享已授权的企业资产。
## 👩💻 作者
**Vedika Gupta**
网络安全 | SOC | 云安全 | 威胁检测 | 事件响应
标签:AMSI绕过, 威胁检测, 安全运营中心(SOC), 实验室文档, 库, 应急响应, 网络安全, 网络流量分析, 隐私保护