mandarav-cyber/SOC-Portfolio
GitHub: mandarav-cyber/SOC-Portfolio
一个蓝队安全运营实战作品集,模拟企业级 SOC 场景展示威胁检测、事件响应和安全调查的结构化调查流程。
Stars: 0 | Forks: 0
# SOC 作品集
欢迎来到我的安全运营中心 (SOC) 作品集。
本仓库记录了我专注于安全监控、威胁检测、事件响应和调查的蓝队实战项目。每个项目都模拟了真实的企业安全场景,并遵循类似于生产环境 SOC 的结构化调查流程。
## 展示技能
- 安全监控
- 事件响应
- 告警分诊
- IOC 验证
- Windows 事件日志分析
- Sysmon
- 威胁情报
- VirusTotal
- AbuseIPDB
- QRadar 概念
- Splunk
- MITRE ATT&CK
- Cyber Kill Chain
## 工具
- Windows 11
- VirtualBox
- Sysmon
- Splunk
- Kali Linux
- VirusTotal
- AbuseIPDB
- Atomic Red Team
- Microsoft Sysinternals
标签:AMSI绕过, SOC分析, 威胁检测, 网络安全, 速率限制, 隐私保护