shlomi-lab/incident-response-labs

GitHub: shlomi-lab/incident-response-labs

一个涵盖恶意软件分析、数字取证和网络流量调查的实践性事件响应实验仓库,通过多个真实场景演示完整的安全事件调查流程。

Stars: 0 | Forks: 0

# 🛡️ 事件响应实验 ## 📖 概述 本仓库记录了在网络安全培训期间完成的实践性事件响应实验。 每个场景都侧重于识别攻击技术、分析证据、确定攻击时间轴,并记录调查过程。 ## 展示的技能 - 事件响应 - 数字取证 - 恶意软件分析 - 注册表分析 - 网络流量分析 - 持久性分析 - IOC 识别 - 时间轴重建 - Wireshark - Process Monitor - Registry Explorer - VirusTotal ## 实验 ### 🔹 CySourceCorp 场景 使用网络流量分析调查勒索软件入侵。 涵盖的主题: - HTTP/TLS Flood 检测 - 暴力破解身份验证尝试 - 恶意软件下载分析 - CertUtil 滥用 - SHA1 识别 - LockBit 勒索软件调查 ### 🔹 Njrat 恶意软件场景 分析 NjRAT 感染。 涵盖的主题: - 恶意软件持久性 - 文件创建 - 进程分析 - 命令与控制通信 - 注册表修改 - 事件缓解 ### 🔹 注册表场景 Windows 注册表取证调查。 涵盖的主题: - 注册表持久性 - 后门执行 - 时间轴分析 - 远程地址识别 - 注册表 ASEP ## 时间轴 最初实验完成时间:2025 年 文档发布于 GitHub:2026 年 ⭐ 随着时间的推移,将添加更多事件响应场景。
标签:DAST, IP 地址批量处理, 域环境安全, 安全实训, 库, 应急响应, 恶意软件分析, 数字取证, 注册表分析, 知识库安全, 网络流量分析, 自动化脚本