JFrancisSOC/BTLO-01-The-Report

GitHub: JFrancisSOC/BTLO-01-The-Report

一个 Blue Team Labs Online 威胁情报分析挑战的完成记录,展示了从安全报告中提取漏洞、勒索软件活动及防御建议的实战分析过程。

Stars: 0 | Forks: 0

# 🛡️ BTLO-01:报告 ![Platform](https://img.shields.io/badge/Platform-Blue%20Team%20Labs%20Online-0A66C2) ![Challenge](https://img.shields.io/badge/Challenge-The%20Report-1F6FEB) ![Category](https://img.shields.io/badge/Category-Security%20Operations-6f42c1) ![Difficulty](https://img.shields.io/badge/Difficulty-Easy-2EA44F) ![Status](https://img.shields.io/badge/Status-Completed-success) ## 概述 本仓库包含我完成的 Blue Team Labs Online 挑战:**The Report**。 在这个挑战中,我需要审查一份威胁情报报告,并找出有关漏洞、勒索软件活动、攻击者行为、初始访问方法以及安全建议的信息。 我还必须确保在提交答案之前验证了报告中的信息。 ## 挑战信息 | 字段 | 信息 | |:------|:------------| | Platform | Blue Team Labs Online | | Challenge | The Report | | Category | Security Operations | | Difficulty | Easy | | 获得积分 | 10 | | 状态 | ✅ 已完成 | | 完成日期 | 2026年7月24日 | ## 我练习的技能 - 阅读威胁情报报告 - 从长篇报告中提取重要信息 - 研究漏洞和 CVE - 识别攻击者组织和恶意软件 - 理解勒索软件活动 - 审查初始访问方法 - 提取防御建议 - 在得出结论前验证信息 - 记录所学知识 ## 涵盖主题 - Threat Intelligence - Vulnerability Management - Exchange Server Vulnerabilities - Ransomware Groups - Affiliate-Based Ransomware Activity - Initial Access - SEO Poisoning - Coin Miner Activity - Detection Opportunities - Defensive Security Controls ## 我完成挑战的过程 1. 仔细阅读问题。 2. 利用报告的目录找到相应的章节。 3. 搜索确切的关键词或主题。 4. 阅读整个章节,而不是只看某一句话。 5. 验证名称、CVE、进程和安全建议。 6. 只有在核对来源后才提交答案。 7. 记录我从挑战中学到的主要经验。 ## 我学到的知识 这个挑战向我展示了,威胁报告不仅仅是冗长的安全文档。 它们还可以帮助分析师了解: - 攻击者是如何获取访问权限的 - 正在被利用的漏洞有哪些 - 涉及哪些恶意软件或勒索软件组织 - 需要关注哪些活动 - 哪些安全控制措施可以帮助降低风险 我还学到,细微的措辞差异很重要。相关的答案并不总是挑战所要求的确切答案,因此核对原始来源非常重要。 ## 工具和资源 - Blue Team Labs Online - Red Canary Threat Detection Report - MITRE ATT&CK - 浏览器搜索 - 个人调查笔记 ## 挑战完成情况 ![BTLO 挑战完成情况](https://static.pigsec.cn/wp-content/uploads/repos/cas/a1/a1c9a2f87d42cea91c2380cc6a82009c90a30f9208bce639af591d7034bd8d12.png) ## 仓库结构 ``` BTLO-01-The-Report │ ├── README.md └── Screenshots └── 01-BTLO-The-Report-Completion.png ``` ## 经验总结 这个挑战提升了我阅读长篇安全报告、查找正确信息,并在做出决定前确认调查结果的能力。 对我来说最大的收获是避免依赖记忆或猜测。 在未来的实验中,我将: - 搜索确切的主题 - 阅读相关上下文章节 - 从来源验证答案 - 检查要求的格式 - 记录所学到的知识 ## 这对 SOC 工作的重要性 SOC 分析师必须审查警报、安全报告、CVE、威胁情报和供应商研究。 这个挑战帮助我练习了: - 安全研究 - 威胁情报分析 - 漏洞意识 - 勒索软件研究 - 防御性思维 - 清晰的文档编写 ## 持续学习 我正在通过以下途径不断积累实践经验: - Blue Team Labs Online - SOC 调查案例文件 - Microsoft Sentinel - Splunk - Wireshark - KQL - MITRE ATT&CK ## 与我联系 **LinkedIn:** https://www.linkedin.com/in/jfrancissoc
标签:GPT, Writeup, 勒索软件, 威胁情报, 安全运营, 开发者工具, 扫描框架, 漏洞管理