vincentlabs/SOC-Labs
GitHub: vincentlabs/SOC-Labs
一个基于家庭实验室的 SOC 分析师实战作品集,记录了使用行业安全工具进行威胁检测与事件响应的完整调查过程。
Stars: 0 | Forks: 0
# SOC-Labs
## 实战 SOC 分析师作品集
欢迎来到我的网络安全作品集。
本仓库记录了我在家庭实验室中使用行业标准安全工具、操作系统和企业技术进行的实战 SOC 调查。每项调查都模拟了真实的安全事件,并展示了用于识别、调查和记录安全事件的分析过程。
## 你将找到的内容
- SOC 调查
- 威胁检测与分析
- SIEM 告警调查
- SOAR 自动化与工作流
- Windows 与 Linux 日志分析
- Active Directory 调查
- Endpoint 遥测分析
- MITRE ATT&CK 映射
- 事件响应方法论
- 每个实验均附带截图
- 调查笔记与发现
- 使用的命令与工具
- 经验教训与关键要点
## 技术
本作品集**包含并将继续扩展**以下技术:
- SIEM 平台
- SOAR 平台
- Wazuh
- Microsoft Sentinel
- Splunk
- Elastic Security
- Security Onion
- Microsoft Defender XDR
- TheHive
- Shuffle SOAR
- Active Directory
- Windows Server
- Windows 10 / Windows 11
- Linux
- Sysmon
- PowerShell
- Wireshark
- Zeek
- Suricata
- Kali Linux
- MITRE ATT&CK Framework
## 当前调查
- 失败登录调查
- Windows 用户帐户创建调查
- 计划任务调查
- Windows 发现活动调查
- Windows 服务安装调查
*随着我的家庭实验室不断扩大,会定期添加更多调查。*
## 目的
本仓库的目的是通过真实的安全调查积累实用的实战经验,以此记录我成为一名 SOC 分析师的历程。
每个实验包括:
- 调查目标
- 辅助截图
- 分析方法论
- 调查结果与结论
- 使用的工具
- MITRE ATT&CK 映射(如适用)
- 关键要点
感谢您访问我的作品集。在我继续提升网络安全技能并扩充这套 SOC 调查系列的过程中,随时欢迎您的反馈与合作。
标签:AI合规, AMSI绕过, Metaprompt, SOAR, Terraform 安全, 威胁检测, 安全运营中心, 实验环境, 网络安全, 网络映射, 隐私保护