vandallco/tryhackme-sal1

GitHub: vandallco/tryhackme-sal1

TryHackMe 安全分析师一级(SAL1)认证记录仓库,验证 Tier 1 SOC 分析师所需的日志分析、SIEM 操作、威胁检测与事件响应等安全运营基础技能。

Stars: 0 | Forks: 0

# 安全分析师一级 (SAL1) — TryHackMe [![证书](https://img.shields.io/badge/Certificate-View_PDF-10B981?style=for-the-badge)](https://assets.tryhackme.com/certification-certificate/6a5bd3bee92dc5792ec6959b.pdf) [![TryHackMe 个人主页](https://img.shields.io/badge/TryHackMe-@vandallco-212C42?style=for-the-badge&logo=tryhackme&logoColor=white)](https://tryhackme.com/p/vandallco) ## 概述 **安全分析师一级 (SAL1)** 是 TryHackMe 的实操认证,旨在验证安全运营方面的基础技能。它涵盖了 Tier 1 SOC 分析师角色所需的核心能力。 ## 验证的技能 - **日志分析** — 解析和关联来自多个来源的事件以检测异常 - **SIEM 与监控** — 操作 Splunk、ELK 和 Wazuh 仪表板,创建告警和查询 - **威胁检测** — 识别 IOC,将对手行为映射到 MITRE ATT&CK - **事件响应** — 分流、遏制、证据保全和文档记录 - **网络流量分析** — 使用 Wireshark 进行数据包检查,使用 Nmap 进行侦察和扫描 - **Linux CLI** — 在 Linux 系统上进行日志搜索、文件分析和编写脚本 ## 涵盖的主题 | 领域 | 工具与技术 | |--------|-------------------| | 安全基础 | CIA 三要素、风险管理、纵深防御 | | 日志分析 | Sysmon、Windows 事件日志、Apache 日志 | | SIEM 操作 | Splunk SPL、Elasticsearch KQL、Wazuh 规则 | | 网络安全 | PCAP 分析、Wireshark 过滤器、Nmap 扫描 | | 威胁情报 | IoC 提取、OSINT、威胁情报源 | | 事件处理 | NIST 800-61 框架、证据保管链 | ## 证书 [下载 PDF](https://assets.tryhackme.com/certification-certificate/6a5bd3bee92dc5792ec6959b.pdf) ## 相关链接 - [TryHackMe 个人主页](https://tryhackme.com/p/vandallco) - [SOC 一级学习路径](https://tryhackme.com/path/outline/soclevel1)
标签:AMSI绕过, CTI, 威胁检测, 安全认证, 安全运营, 库, 应急响应, 扫描框架