BorysiukMaksym/soc-analyst-portfolio

GitHub: BorysiukMaksym/soc-analyst-portfolio

一名 SOC 安全分析师的作品集仓库,展示事件响应报告、Splunk 检测规则、应急响应剧本、威胁情报分析及 MITRE ATT&CK 攻击映射等蓝队防御实战工作成果。

Stars: 0 | Forks: 0

# soc-analyst-portfolio SOC Analyst 作品集 — 事件报告、检测规则、剧本和日志分析 ## 仓库结构 - [📋 事件报告](./01-incident-reports/) | 调查真实世界场景 - [📖 剧本](./02-playbooks/) | 逐步响应说明 - [🔍 Splunk SPL 查询](./03-splunk-spl-queries/) | 检测规则与请求 - [🌐 威胁情报](./04-threat-intelligence/) | IOC 列表,OSINT 分析 - [🦠 恶意软件与网络钓鱼](./05-malware-phishing-analysis/) | 沙箱报告,邮件分析 - [🎯 MITRE ATT&CK](./06-mitre-attack-mapping/) | 映射实际攻击 ## 使用工具 `Splunk` `MITRE ATT&CK` `VirusTotal` `AbuseIPDB` `Any.run` `MXToolbox` `URLScan.io` `CyberChef` `Windows Event Viewer` `PowerShell` `Linux CLI` ## 涵盖的攻击场景 - RDP 暴力破解检测 - 网络钓鱼邮件分析 - 恶意软件沙箱分析 - 通过 SMB 的横向移动 - 通过注册表 Run Keys 实现持久化 - C2 Beaconing 检测 - 日志清除(Event ID 1102) - PowerShell 滥用 (T1059.001)
标签:AI合规, BurpSuite集成, DAST, IP 地址批量处理, OpenCanary, PE 加载器, 威胁情报, 子域名变形, 安全分析与检测, 安全运营, 库, 应急响应, 开发者工具, 恶意软件分析, 扫描框架