ayushkp930/Advanced-SOC-and-Threat-Detection

GitHub: ayushkp930/Advanced-SOC-and-Threat-Detection

一个综合性的 SOC 威胁检测实验室,集成了网络监控、日志分析、内存取证和自动化勒索软件遏制等多层级安全运营能力。

Stars: 0 | Forks: 0

# Advanced-SOC---威胁检测 用于高保真威胁狩猎的 SOC 实验室:通过 Zeek/Suricata 检测 Sliver C2 beacons,利用 ELK/Sigma 处理无文件 LotL 攻击,部署 Python-Volatility 进行内存取证,在 Splunk 中追踪 DNS/ICMP 数据外泄,并利用 FSRM canary 文件配合 PowerShell 触发器实现开源勒索软件的自动化遏制与主机隔离。
标签:AI合规, DNS 反向解析, IP 地址批量处理, Metaprompt, SecList, 内存取证, 勒索软件防护, 子域名变形, 安全运营中心, 网络映射, 逆向工具