vandallco/tryhackme-sal1
GitHub: vandallco/tryhackme-sal1
TryHackMe 安全分析师一级(SAL1)认证记录仓库,验证 Tier 1 SOC 分析师所需的日志分析、SIEM 操作、威胁检测与事件响应等安全运营基础技能。
Stars: 0 | Forks: 0
# 安全分析师一级 (SAL1) — TryHackMe
[](https://assets.tryhackme.com/certification-certificate/6a5bd3bee92dc5792ec6959b.pdf)
[](https://tryhackme.com/p/vandallco)
## 概述
**安全分析师一级 (SAL1)** 是 TryHackMe 的实操认证,旨在验证安全运营方面的基础技能。它涵盖了 Tier 1 SOC 分析师角色所需的核心能力。
## 验证的技能
- **日志分析** — 解析和关联来自多个来源的事件以检测异常
- **SIEM 与监控** — 操作 Splunk、ELK 和 Wazuh 仪表板,创建告警和查询
- **威胁检测** — 识别 IOC,将对手行为映射到 MITRE ATT&CK
- **事件响应** — 分流、遏制、证据保全和文档记录
- **网络流量分析** — 使用 Wireshark 进行数据包检查,使用 Nmap 进行侦察和扫描
- **Linux CLI** — 在 Linux 系统上进行日志搜索、文件分析和编写脚本
## 涵盖的主题
| 领域 | 工具与技术 |
|--------|-------------------|
| 安全基础 | CIA 三要素、风险管理、纵深防御 |
| 日志分析 | Sysmon、Windows 事件日志、Apache 日志 |
| SIEM 操作 | Splunk SPL、Elasticsearch KQL、Wazuh 规则 |
| 网络安全 | PCAP 分析、Wireshark 过滤器、Nmap 扫描 |
| 威胁情报 | IoC 提取、OSINT、威胁情报源 |
| 事件处理 | NIST 800-61 框架、证据保管链 |
## 证书
[下载 PDF](https://assets.tryhackme.com/certification-certificate/6a5bd3bee92dc5792ec6959b.pdf)
## 相关链接
- [TryHackMe 个人主页](https://tryhackme.com/p/vandallco)
- [SOC 一级学习路径](https://tryhackme.com/path/outline/soclevel1)
标签:AMSI绕过, CTI, 威胁检测, 安全认证, 安全运营, 库, 应急响应, 扫描框架