osur-gaetano/SOC-Projects
GitHub: osur-gaetano/SOC-Projects
一套模拟安全运营中心实际工作流程的蓝队技能实操实验集合,帮助安全分析师通过涵盖SIEM、检测工程、事件响应等环节的动手实践来积累和展示实战经验。
Stars: 0 | Forks: 0
# SOC 项目
一个模拟安全运营中心 (SOC) 工作流程的实操项目集合:检测工程、日志分析、事件响应、威胁狩猎和网络防御。旨在使用行业标准工具来练习和展示实用的蓝队技能。
## 关于本仓库
本仓库记录了我通过自主学习实验室构建实用 SOC 技能的历程。每个实验室都模拟了 SOC 分析师可能遇到的真实场景,从设置 SIEM 和接入日志,到检测和响应模拟攻击。每个实验室文件夹都包含了目标、设置步骤、发现和关键要点。
## 展示的技能
| 类别 | 技能 |
|---|---|
| SIEM 与日志分析 | 日志接入、关联规则、仪表盘、告警调优 |
| 网络安全 | 数据包分析、IDS/IPS 部署、流量监控 |
| 威胁检测 | 基于特征和异常的检测、威胁狩猎 |
| 事件响应 | 分类、遏制、根本原因分析、报告 |
| 工具 | Splunk, ELK, Wazuh, Suricata, Snort, Security Onion, Sysmon |
## 实验室
| # | 实验室 | 重点领域 | 使用工具 | 状态 |
|---|-----|-----------|------------|--------|
| 01 | | | | |
## 每个实验室的文档记录方式
每个实验室文件夹都遵循相同的格式,以便于比较和审查结果:
1. **目标**:实验室模拟的内容及其在真实 SOC 中的重要性
2. **环境/设置**:工具、拓扑以及如何重现它
3. **操作指南**:完成了什么工作,逐步说明
4. **发现/检测**:触发的告警、分析的日志、识别出的 IOC
5. **关键要点**:我学到了什么,我会如何改进
## 工具与技术




## 路线图
敬请期待。
GitHub: [osur-gaetano](https://github.com/osur-gaetano) | LinkedIn: [gaetano-osur](https://linkedin.com/in/gaetano-osur)
标签:ELK, Metaprompt, 安全运营中心(SOC), 网络安全, 请求拦截, 隐私保护