BorysiukMaksym/soc-analyst-portfolio
GitHub: BorysiukMaksym/soc-analyst-portfolio
一名 SOC 安全分析师的作品集仓库,展示事件响应报告、Splunk 检测规则、应急响应剧本、威胁情报分析及 MITRE ATT&CK 攻击映射等蓝队防御实战工作成果。
Stars: 0 | Forks: 0
# soc-analyst-portfolio
SOC Analyst 作品集 — 事件报告、检测规则、剧本和日志分析
## 仓库结构
- [📋 事件报告](./01-incident-reports/) | 调查真实世界场景
- [📖 剧本](./02-playbooks/) | 逐步响应说明
- [🔍 Splunk SPL 查询](./03-splunk-spl-queries/) | 检测规则与请求
- [🌐 威胁情报](./04-threat-intelligence/) | IOC 列表,OSINT 分析
- [🦠 恶意软件与网络钓鱼](./05-malware-phishing-analysis/) | 沙箱报告,邮件分析
- [🎯 MITRE ATT&CK](./06-mitre-attack-mapping/) | 映射实际攻击
## 使用工具
`Splunk` `MITRE ATT&CK` `VirusTotal` `AbuseIPDB`
`Any.run` `MXToolbox` `URLScan.io` `CyberChef`
`Windows Event Viewer` `PowerShell` `Linux CLI`
## 涵盖的攻击场景
- RDP 暴力破解检测
- 网络钓鱼邮件分析
- 恶意软件沙箱分析
- 通过 SMB 的横向移动
- 通过注册表 Run Keys 实现持久化
- C2 Beaconing 检测
- 日志清除(Event ID 1102)
- PowerShell 滥用 (T1059.001)
标签:AI合规, BurpSuite集成, DAST, IP 地址批量处理, OpenCanary, PE 加载器, 威胁情报, 子域名变形, 安全分析与检测, 安全运营, 库, 应急响应, 开发者工具, 恶意软件分析, 扫描框架