riyalistic-bot/soc-incident-response-workflow

GitHub: riyalistic-bot/soc-incident-response-workflow

一个记录 SOC 事件响应实践评估全流程的学习仓库,涵盖威胁分类、日志分析、事件响应和报告撰写等核心技能。

Stars: 1 | Forks: 0

# 🛡️ 网络安全基础 ### 实践 SOC 事件响应评估 [![网络安全](https://img.shields.io/badge/Cybersecurity-0078D4?style=for-the-badge&logo=hackthebox&logoColor=white)]() [![SOC](https://img.shields.io/badge/SOC-Operations-success?style=for-the-badge)]() [![事件响应](https://img.shields.io/badge/Incident-Response-red?style=for-the-badge)]() [![状态](https://img.shields.io/badge/Status-Passed-brightgreen?style=for-the-badge)]() *一个实用的网络安全学习仓库,记录了在以 SOC 为中心的评估期间所实践的网络安全概念和工作流程。*
# 📖 概述 本仓库总结了我完成**网络安全基础**实践评估时所学的实用网络安全概念和事件响应工作流程。 该评估强调将网络安全概念应用于实际场景,而不是回答理论问题。 # 🎯 学习目标 - 了解 SOC(安全运营中心)工作流程 - 分析身份验证日志 - 检测可疑活动 - 调查安全事件 - 应用事件响应程序 - 改善安全沟通 # 🔍 涵盖主题 | 领域 | 描述 | |------|-------------| | 🛡️ 威胁分类 | 根据严重程度对安全警报进行优先级排序 | | 📑 日志分析 | 调查身份验证日志和异常情况 | | 🚨 事件响应 | 选择适当的遏制措施 | | 🔗 网络杀伤链 | 将攻击者活动映射到各个阶段 | | 📊 根本原因分析 | 识别事件发生的原因 | | 📝 事件报告 | 撰写结构化的安全报告 | | 💬 高管沟通 | 清晰地陈述发现 | # 🧠 我学到了什么 ## 🛡️ 威胁分类 - 根据严重程度对警报进行优先级排序。 - 识别失陷指标 (IOC)。 - 区分正常活动与可疑活动。 ## 📑 日志分析 - 调查了身份验证日志。 - 识别了异常的登录尝试。 - 关联了可疑的登录事件。 ## 🚨 事件响应 - 选择了适当的遏制措施。 - 了解了事件响应的顺序。 - 在调查期间保护了证据。 ## 🔗 网络杀伤链 - 将攻击者的活动映射到不同阶段。 - 了解了攻击者的入侵过程。 - 将观察到的事件与事件生命周期联系起来。 ## 📝 事件报告 准备了结构化的报告,包括: - 时间线 - 根本原因 - 影响评估 - 安全建议 # 💡 培养的技能 - 威胁检测 - 日志分析 - 事件调查 - 事件响应 - 安全运营 (SOC) - 根本原因分析 - 网络杀伤链 - 安全报告 - 技术沟通 # 🚀 技术与概念

# 🌱 未来的学习目标 - SIEM (Splunk / Microsoft Sentinel) - 威胁狩猎 - 数字取证 - 云安全 - 恶意软件分析 - 网络安全
标签:BurpSuite集成, 防御加固