shlomi-lab/incident-response-labs
GitHub: shlomi-lab/incident-response-labs
一个涵盖恶意软件分析、数字取证和网络流量调查的实践性事件响应实验仓库,通过多个真实场景演示完整的安全事件调查流程。
Stars: 0 | Forks: 0
# 🛡️ 事件响应实验
## 📖 概述
本仓库记录了在网络安全培训期间完成的实践性事件响应实验。
每个场景都侧重于识别攻击技术、分析证据、确定攻击时间轴,并记录调查过程。
## 展示的技能
- 事件响应
- 数字取证
- 恶意软件分析
- 注册表分析
- 网络流量分析
- 持久性分析
- IOC 识别
- 时间轴重建
- Wireshark
- Process Monitor
- Registry Explorer
- VirusTotal
## 实验
### 🔹 CySourceCorp 场景
使用网络流量分析调查勒索软件入侵。
涵盖的主题:
- HTTP/TLS Flood 检测
- 暴力破解身份验证尝试
- 恶意软件下载分析
- CertUtil 滥用
- SHA1 识别
- LockBit 勒索软件调查
### 🔹 Njrat 恶意软件场景
分析 NjRAT 感染。
涵盖的主题:
- 恶意软件持久性
- 文件创建
- 进程分析
- 命令与控制通信
- 注册表修改
- 事件缓解
### 🔹 注册表场景
Windows 注册表取证调查。
涵盖的主题:
- 注册表持久性
- 后门执行
- 时间轴分析
- 远程地址识别
- 注册表 ASEP
## 时间轴
最初实验完成时间:2025 年
文档发布于 GitHub:2026 年
⭐ 随着时间的推移,将添加更多事件响应场景。
标签:DAST, IP 地址批量处理, 域环境安全, 安全实训, 库, 应急响应, 恶意软件分析, 数字取证, 注册表分析, 知识库安全, 网络流量分析, 自动化脚本