mandarav-cyber/SOC-Portfolio

GitHub: mandarav-cyber/SOC-Portfolio

一个蓝队安全运营实战作品集,模拟企业级 SOC 场景展示威胁检测、事件响应和安全调查的结构化调查流程。

Stars: 0 | Forks: 0

# SOC 作品集 欢迎来到我的安全运营中心 (SOC) 作品集。 本仓库记录了我专注于安全监控、威胁检测、事件响应和调查的蓝队实战项目。每个项目都模拟了真实的企业安全场景,并遵循类似于生产环境 SOC 的结构化调查流程。 ## 展示技能 - 安全监控 - 事件响应 - 告警分诊 - IOC 验证 - Windows 事件日志分析 - Sysmon - 威胁情报 - VirusTotal - AbuseIPDB - QRadar 概念 - Splunk - MITRE ATT&CK - Cyber Kill Chain ## 工具 - Windows 11 - VirtualBox - Sysmon - Splunk - Kali Linux - VirusTotal - AbuseIPDB - Atomic Red Team - Microsoft Sysinternals
标签:AMSI绕过, SOC分析, 威胁检测, 网络安全, 速率限制, 隐私保护