Davidking100/SOC-BlueTeam-Lab
GitHub: Davidking100/SOC-BlueTeam-Lab
一个记录 SOC Analyst 培训历程的家庭实验室项目,包含告警分析案例、检测规则和事件响应工作流。
Stars: 0 | Forks: 0
# SOC-BlueTeam-Lab 🛡️
记录我通过动手实践实验室、告警分诊和检测工程,成为一名 Tier 1 SOC Analyst 的历程。
## 关于我
目前正在使用 Let'sDefend SOC Simulator 进行培训的准 SOC Analyst。
专注领域:SIEM、Incident Response、Threat Detection、MITRE ATT&CK
## 📁 仓库结构
## 🚀 第 1 天进展 - 已关闭 3 个告警
| 告警 ID | 类型 | 结论 | MITRE ATT&CK |
| --- | --- | --- | --- |
| SOC282 | Phishing Email | True Positive | T1566.001 |
| SOC153 | Suspicious Powershell | True Positive | T1059.001 |
| SOC127 | SQL Injection | True Positive | T1190 |
所有案例研究和截图均位于 `01-SIEM-Alerts/` 中
## 🛠️ 我的家庭实验室中的工具
- Splunk Free - SIEM
- Wazuh - EDR/SIEM
- Sysmon - Windows Logging
- Atomic Red Team - Attack Simulation
## 目标
完成为期 7 天的 SOC Bootcamp,并记录 15 个以上的告警及其完整的 IR 工作流。
## 联系方式
LinkedIn:
标签:CISA项目, OpenCanary, SOC分析, Wazuh, 安全运营, 扫描框架, 检测规则, 管理员页面发现, 网络资产发现