vedika546/-Cyber-Threat-Detection-and-Mitigation-Lab

GitHub: vedika546/-Cyber-Threat-Detection-and-Mitigation-Lab

一个记录企业网络安全实验室实践的文档库,涵盖SOC工作流、威胁检测、事件响应和网络流量分析等安全运营核心内容。

Stars: 0 | Forks: 0

# 🛡️ 网络威胁检测与防御实验室 ## 📖 概述 本仓库记录了一个网络安全实验室,重点在于了解安全运营中心 (SOC) 团队如何在企业环境中检测、调查和响应安全事件。 该实验室的目标不是开发软件应用,而是获得对企业安全工具、网络流量分析、威胁调查和事件响应方法的实践经验。 该实验室包括模拟攻击场景、防火墙监控、数据包分析、云安全概念以及安全工作流的文档记录。 # 🎯 目标 该实验室的主要目标是: - 了解企业威胁检测工作流 - 分析可疑网络流量 - 调查安全事件 - 研究基于防火墙的威胁检测 - 使用 Wireshark 执行数据包分析 - 了解云安全监控概念 - 学习事件响应方法 - 使用 MITRE ATT&CK 框架映射攻击技术 # 🛠 使用的技术 | 技术 | 用途 | |------------|---------| | Palo Alto NGFW | 网络安全与威胁防御 | | Cortex XSOAR | 事件响应编排 | | Prisma Cloud | 云安全监控 | | Wireshark | 网络数据包分析 | | MITRE ATT&CK | 威胁映射框架 | # 🔍 实验活动 在此实验室期间,执行了以下实际活动: - 模拟企业网络攻击场景 - 调查可疑的防火墙事件 - 监控网络流量 - 分析捕获的数据包 - 研究失陷指标 (IOC) - 探索云安全监控概念 - 设计事件响应工作流 - 记录安全发现和调查程序 # 🚨 事件响应工作流 调查过程遵循结构化的安全运营中心 (SOC) 工作流: 1. 告警检测 2. 告警验证 3. 证据收集 4. 网络流量分析 5. IOC 识别 6. 威胁遏制 7. 事件记录 8. 事后审查 # 📚 展示的技能 - 威胁检测 - 事件响应 - 网络流量分析 - 防火墙调查 - 威胁狩猎概念 - 数据包分析 - 安全监控 - 云安全基础 - 安全文档记录 # 📂 仓库内容 本仓库包含与该实验室相关的文档,包括: - 项目概述 - 威胁检测工作流 - 调查方法 - 事件响应流程 - 企业架构图 *(待添加)* - 技术报告 *(待添加)* # 📈 学习成果 该实验室帮助巩固了我在以下方面的理解: - 企业网络安全运营 - SOC 调查工作流 - 网络流量分析 - 安全监控概念 - 事件响应生命周期 - 企业安全文档记录 # ⚠️ 免责声明 本仓库记录了出于学习目的而完成的教育性网络安全实验室。 由于许可限制,**不包含**专有配置、仪表板、客户环境和企业安全工具配置。 本仓库专注于记录概念、方法论、工作流和学习成果,而不是分享已授权的企业资产。 ## 👩‍💻 作者 **Vedika Gupta** 网络安全 | SOC | 云安全 | 威胁检测 | 事件响应
标签:AMSI绕过, 威胁检测, 安全运营中心(SOC), 实验室文档, 库, 应急响应, 网络安全, 网络流量分析, 隐私保护