JFrancisSOC/BTLO-01-The-Report
GitHub: JFrancisSOC/BTLO-01-The-Report
一个 Blue Team Labs Online 威胁情报分析挑战的完成记录,展示了从安全报告中提取漏洞、勒索软件活动及防御建议的实战分析过程。
Stars: 0 | Forks: 0
# 🛡️ BTLO-01:报告





## 概述
本仓库包含我完成的 Blue Team Labs Online 挑战:**The Report**。
在这个挑战中,我需要审查一份威胁情报报告,并找出有关漏洞、勒索软件活动、攻击者行为、初始访问方法以及安全建议的信息。
我还必须确保在提交答案之前验证了报告中的信息。
## 挑战信息
| 字段 | 信息 |
|:------|:------------|
| Platform | Blue Team Labs Online |
| Challenge | The Report |
| Category | Security Operations |
| Difficulty | Easy |
| 获得积分 | 10 |
| 状态 | ✅ 已完成 |
| 完成日期 | 2026年7月24日 |
## 我练习的技能
- 阅读威胁情报报告
- 从长篇报告中提取重要信息
- 研究漏洞和 CVE
- 识别攻击者组织和恶意软件
- 理解勒索软件活动
- 审查初始访问方法
- 提取防御建议
- 在得出结论前验证信息
- 记录所学知识
## 涵盖主题
- Threat Intelligence
- Vulnerability Management
- Exchange Server Vulnerabilities
- Ransomware Groups
- Affiliate-Based Ransomware Activity
- Initial Access
- SEO Poisoning
- Coin Miner Activity
- Detection Opportunities
- Defensive Security Controls
## 我完成挑战的过程
1. 仔细阅读问题。
2. 利用报告的目录找到相应的章节。
3. 搜索确切的关键词或主题。
4. 阅读整个章节,而不是只看某一句话。
5. 验证名称、CVE、进程和安全建议。
6. 只有在核对来源后才提交答案。
7. 记录我从挑战中学到的主要经验。
## 我学到的知识
这个挑战向我展示了,威胁报告不仅仅是冗长的安全文档。
它们还可以帮助分析师了解:
- 攻击者是如何获取访问权限的
- 正在被利用的漏洞有哪些
- 涉及哪些恶意软件或勒索软件组织
- 需要关注哪些活动
- 哪些安全控制措施可以帮助降低风险
我还学到,细微的措辞差异很重要。相关的答案并不总是挑战所要求的确切答案,因此核对原始来源非常重要。
## 工具和资源
- Blue Team Labs Online
- Red Canary Threat Detection Report
- MITRE ATT&CK
- 浏览器搜索
- 个人调查笔记
## 挑战完成情况

## 仓库结构
```
BTLO-01-The-Report
│
├── README.md
└── Screenshots
└── 01-BTLO-The-Report-Completion.png
```
## 经验总结
这个挑战提升了我阅读长篇安全报告、查找正确信息,并在做出决定前确认调查结果的能力。
对我来说最大的收获是避免依赖记忆或猜测。
在未来的实验中,我将:
- 搜索确切的主题
- 阅读相关上下文章节
- 从来源验证答案
- 检查要求的格式
- 记录所学到的知识
## 这对 SOC 工作的重要性
SOC 分析师必须审查警报、安全报告、CVE、威胁情报和供应商研究。
这个挑战帮助我练习了:
- 安全研究
- 威胁情报分析
- 漏洞意识
- 勒索软件研究
- 防御性思维
- 清晰的文档编写
## 持续学习
我正在通过以下途径不断积累实践经验:
- Blue Team Labs Online
- SOC 调查案例文件
- Microsoft Sentinel
- Splunk
- Wireshark
- KQL
- MITRE ATT&CK
## 与我联系
**LinkedIn:**
https://www.linkedin.com/in/jfrancissoc
标签:GPT, Writeup, 勒索软件, 威胁情报, 安全运营, 开发者工具, 扫描框架, 漏洞管理