vincentlabs/SOC-Labs

GitHub: vincentlabs/SOC-Labs

一个基于家庭实验室的 SOC 分析师实战作品集,记录了使用行业安全工具进行威胁检测与事件响应的完整调查过程。

Stars: 0 | Forks: 0

# SOC-Labs ## 实战 SOC 分析师作品集 欢迎来到我的网络安全作品集。 本仓库记录了我在家庭实验室中使用行业标准安全工具、操作系统和企业技术进行的实战 SOC 调查。每项调查都模拟了真实的安全事件,并展示了用于识别、调查和记录安全事件的分析过程。 ## 你将找到的内容 - SOC 调查 - 威胁检测与分析 - SIEM 告警调查 - SOAR 自动化与工作流 - Windows 与 Linux 日志分析 - Active Directory 调查 - Endpoint 遥测分析 - MITRE ATT&CK 映射 - 事件响应方法论 - 每个实验均附带截图 - 调查笔记与发现 - 使用的命令与工具 - 经验教训与关键要点 ## 技术 本作品集**包含并将继续扩展**以下技术: - SIEM 平台 - SOAR 平台 - Wazuh - Microsoft Sentinel - Splunk - Elastic Security - Security Onion - Microsoft Defender XDR - TheHive - Shuffle SOAR - Active Directory - Windows Server - Windows 10 / Windows 11 - Linux - Sysmon - PowerShell - Wireshark - Zeek - Suricata - Kali Linux - MITRE ATT&CK Framework ## 当前调查 - 失败登录调查 - Windows 用户帐户创建调查 - 计划任务调查 - Windows 发现活动调查 - Windows 服务安装调查 *随着我的家庭实验室不断扩大,会定期添加更多调查。* ## 目的 本仓库的目的是通过真实的安全调查积累实用的实战经验,以此记录我成为一名 SOC 分析师的历程。 每个实验包括: - 调查目标 - 辅助截图 - 分析方法论 - 调查结果与结论 - 使用的工具 - MITRE ATT&CK 映射(如适用) - 关键要点 感谢您访问我的作品集。在我继续提升网络安全技能并扩充这套 SOC 调查系列的过程中,随时欢迎您的反馈与合作。
标签:AI合规, AMSI绕过, Metaprompt, SOAR, Terraform 安全, 威胁检测, 安全运营中心, 实验环境, 网络安全, 网络映射, 隐私保护