Cy-pan-stack/SOC-Analyst-Portfolio
GitHub: Cy-pan-stack/SOC-Analyst-Portfolio
一个围绕 Microsoft Sentinel 的 SOC 分析师学习与实践作品集,涵盖 KQL 查询、威胁狩猎、检测工程与事件响应等安全运营核心内容。
Stars: 0 | Forks: 0
# SOC-Analyst-Portfolio
一个精选的合集,包含 Microsoft Sentinel 学习资料、KQL 查询、威胁狩猎技术、事件响应 playbook、检测工程以及实践性 SOC 项目。
欢迎!
本仓库记录了我的网络安全学习之旅、实践项目,以及在 Microsoft Sentinel、KQL、Threat Hunting、Detection Engineering 和 Incident Response 方面的实践经验。
## 📚 学习系列
- 🚀 30 天 Microsoft Sentinel 学习(进行中)
- 🔜 Microsoft Defender XDR
- 🔜 KQL 精通
- 🔜 威胁狩猎场景
## 仓库结构
📂 30-Days-of-Microsoft-Sentinel
📂 KQL-Queries
📂 Detection-Engineering
📂 Threat-Hunting
📂 SOC-Playbooks
📂 Incident-Response
## 技术
- Microsoft Sentinel
- Microsoft Defender XDR
- Microsoft Entra ID
- KQL
- MITRE ATT&CK
- PowerShell
标签:AI合规