Cy-pan-stack/SOC-Analyst-Portfolio

GitHub: Cy-pan-stack/SOC-Analyst-Portfolio

一个围绕 Microsoft Sentinel 的 SOC 分析师学习与实践作品集,涵盖 KQL 查询、威胁狩猎、检测工程与事件响应等安全运营核心内容。

Stars: 0 | Forks: 0

# SOC-Analyst-Portfolio 一个精选的合集,包含 Microsoft Sentinel 学习资料、KQL 查询、威胁狩猎技术、事件响应 playbook、检测工程以及实践性 SOC 项目。 欢迎! 本仓库记录了我的网络安全学习之旅、实践项目,以及在 Microsoft Sentinel、KQL、Threat Hunting、Detection Engineering 和 Incident Response 方面的实践经验。 ## 📚 学习系列 - 🚀 30 天 Microsoft Sentinel 学习(进行中) - 🔜 Microsoft Defender XDR - 🔜 KQL 精通 - 🔜 威胁狩猎场景 ## 仓库结构 📂 30-Days-of-Microsoft-Sentinel 📂 KQL-Queries 📂 Detection-Engineering 📂 Threat-Hunting 📂 SOC-Playbooks 📂 Incident-Response ## 技术 - Microsoft Sentinel - Microsoft Defender XDR - Microsoft Entra ID - KQL - MITRE ATT&CK - PowerShell
标签:AI合规