Davidking100/SOC-BlueTeam-Lab

GitHub: Davidking100/SOC-BlueTeam-Lab

一个记录 SOC Analyst 培训历程的家庭实验室项目,包含告警分析案例、检测规则和事件响应工作流。

Stars: 0 | Forks: 0

# SOC-BlueTeam-Lab 🛡️ 记录我通过动手实践实验室、告警分诊和检测工程,成为一名 Tier 1 SOC Analyst 的历程。 ## 关于我 目前正在使用 Let'sDefend SOC Simulator 进行培训的准 SOC Analyst。 专注领域:SIEM、Incident Response、Threat Detection、MITRE ATT&CK ## 📁 仓库结构 ## 🚀 第 1 天进展 - 已关闭 3 个告警 | 告警 ID | 类型 | 结论 | MITRE ATT&CK | | --- | --- | --- | --- | | SOC282 | Phishing Email | True Positive | T1566.001 | | SOC153 | Suspicious Powershell | True Positive | T1059.001 | | SOC127 | SQL Injection | True Positive | T1190 | 所有案例研究和截图均位于 `01-SIEM-Alerts/` 中 ## 🛠️ 我的家庭实验室中的工具 - Splunk Free - SIEM - Wazuh - EDR/SIEM - Sysmon - Windows Logging - Atomic Red Team - Attack Simulation ## 目标 完成为期 7 天的 SOC Bootcamp,并记录 15 个以上的告警及其完整的 IR 工作流。 ## 联系方式 LinkedIn:
标签:CISA项目, OpenCanary, SOC分析, Wazuh, 安全运营, 扫描框架, 检测规则, 管理员页面发现, 网络资产发现