riyalistic-bot/soc-incident-response-workflow
GitHub: riyalistic-bot/soc-incident-response-workflow
一个记录 SOC 事件响应实践评估全流程的学习仓库,涵盖威胁分类、日志分析、事件响应和报告撰写等核心技能。
Stars: 1 | Forks: 0
# 🛡️ 网络安全基础
### 实践 SOC 事件响应评估
[]()
[]()
[]()
[]()
*一个实用的网络安全学习仓库,记录了在以 SOC 为中心的评估期间所实践的网络安全概念和工作流程。*
# 📖 概述
本仓库总结了我完成**网络安全基础**实践评估时所学的实用网络安全概念和事件响应工作流程。
该评估强调将网络安全概念应用于实际场景,而不是回答理论问题。
# 🎯 学习目标
- 了解 SOC(安全运营中心)工作流程
- 分析身份验证日志
- 检测可疑活动
- 调查安全事件
- 应用事件响应程序
- 改善安全沟通
# 🔍 涵盖主题
| 领域 | 描述 |
|------|-------------|
| 🛡️ 威胁分类 | 根据严重程度对安全警报进行优先级排序 |
| 📑 日志分析 | 调查身份验证日志和异常情况 |
| 🚨 事件响应 | 选择适当的遏制措施 |
| 🔗 网络杀伤链 | 将攻击者活动映射到各个阶段 |
| 📊 根本原因分析 | 识别事件发生的原因 |
| 📝 事件报告 | 撰写结构化的安全报告 |
| 💬 高管沟通 | 清晰地陈述发现 |
# 🧠 我学到了什么
## 🛡️ 威胁分类
- 根据严重程度对警报进行优先级排序。
- 识别失陷指标 (IOC)。
- 区分正常活动与可疑活动。
## 📑 日志分析
- 调查了身份验证日志。
- 识别了异常的登录尝试。
- 关联了可疑的登录事件。
## 🚨 事件响应
- 选择了适当的遏制措施。
- 了解了事件响应的顺序。
- 在调查期间保护了证据。
## 🔗 网络杀伤链
- 将攻击者的活动映射到不同阶段。
- 了解了攻击者的入侵过程。
- 将观察到的事件与事件生命周期联系起来。
## 📝 事件报告
准备了结构化的报告,包括:
- 时间线
- 根本原因
- 影响评估
- 安全建议
# 💡 培养的技能
- 威胁检测
- 日志分析
- 事件调查
- 事件响应
- 安全运营 (SOC)
- 根本原因分析
- 网络杀伤链
- 安全报告
- 技术沟通
# 🚀 技术与概念
标签:BurpSuite集成, 防御加固