osur-gaetano/SOC-Projects

GitHub: osur-gaetano/SOC-Projects

一套模拟安全运营中心实际工作流程的蓝队技能实操实验集合,帮助安全分析师通过涵盖SIEM、检测工程、事件响应等环节的动手实践来积累和展示实战经验。

Stars: 0 | Forks: 0

# SOC 项目 一个模拟安全运营中心 (SOC) 工作流程的实操项目集合:检测工程、日志分析、事件响应、威胁狩猎和网络防御。旨在使用行业标准工具来练习和展示实用的蓝队技能。 ## 关于本仓库 本仓库记录了我通过自主学习实验室构建实用 SOC 技能的历程。每个实验室都模拟了 SOC 分析师可能遇到的真实场景,从设置 SIEM 和接入日志,到检测和响应模拟攻击。每个实验室文件夹都包含了目标、设置步骤、发现和关键要点。 ## 展示的技能 | 类别 | 技能 | |---|---| | SIEM 与日志分析 | 日志接入、关联规则、仪表盘、告警调优 | | 网络安全 | 数据包分析、IDS/IPS 部署、流量监控 | | 威胁检测 | 基于特征和异常的检测、威胁狩猎 | | 事件响应 | 分类、遏制、根本原因分析、报告 | | 工具 | Splunk, ELK, Wazuh, Suricata, Snort, Security Onion, Sysmon | ## 实验室 | # | 实验室 | 重点领域 | 使用工具 | 状态 | |---|-----|-----------|------------|--------| | 01 | | | | | ## 每个实验室的文档记录方式 每个实验室文件夹都遵循相同的格式,以便于比较和审查结果: 1. **目标**:实验室模拟的内容及其在真实 SOC 中的重要性 2. **环境/设置**:工具、拓扑以及如何重现它 3. **操作指南**:完成了什么工作,逐步说明 4. **发现/检测**:触发的告警、分析的日志、识别出的 IOC 5. **关键要点**:我学到了什么,我会如何改进 ## 工具与技术 ![Splunk](https://img.shields.io/badge/-Splunk-000000?logo=splunk&logoColor=white) ![Wireshark](https://img.shields.io/badge/-Wireshark-1679A7?logo=wireshark&logoColor=white) ![Linux](https://img.shields.io/badge/-Linux-FCC624?logo=linux&logoColor=black) ![Docker](https://img.shields.io/badge/-Docker-2496ED?logo=docker&logoColor=white) ## 路线图 敬请期待。 GitHub: [osur-gaetano](https://github.com/osur-gaetano) | LinkedIn: [gaetano-osur](https://linkedin.com/in/gaetano-osur)
标签:ELK, Metaprompt, 安全运营中心(SOC), 网络安全, 请求拦截, 隐私保护