AlaaZahra/SEC450-Blue-Team-Lab-Reports

GitHub: AlaaZahra/SEC450-Blue-Team-Lab-Reports

一套涵盖 SOC 运营、威胁情报、SIEM 监控和事件响应的蓝队实战实验报告集合,用于展示和分享防御性安全技能的实践过程。

Stars: 0 | Forks: 0

\# SEC450 Blue Team 实验报告 !\[Blue Team](https://img.shields.io/badge/Focus-Blue%20Team-blue) !\[SOC](https://img.shields.io/badge/SOC-Incident%20Response-success) !\[SIEM](https://img.shields.io/badge/SIEM-Elastic-orange) !\[Threat Intelligence](https://img.shields.io/badge/Threat-Intelligence-red) \## 概述 本仓库记录了我在学习 SEC450 课程期间的实践操作。它包含涵盖安全运营中心 (SOC) 工作流、Threat Intelligence、SIEM 监控、Incident Response 和网络安全的实战实验报告、截图和技术文档。 本仓库旨在展示实用的 Blue Team 技能,而非理论知识。 \--- \# 仓库结构 \--- \# Book 1 – 安全运营 | 实验 | 主题 | 技术 | |-----|---------|-------------| | Lab 1.1 | TheHive Incident Management | TheHive, Cortex | | Lab 1.2 | Threat Intelligence | MISP, TheHive | | Lab 1.3 | SIEM 基础 | Elasticsearch, Kibana | \--- \# Book 2 – 网络监控 | 实验 | 主题 | 技术 | |-----|---------|-------------| | Lab 2.1 | DNS 监控与分析 | Pi-hole, Suricata, Wireshark | \--- \# 展示的技能 \- Incident Response \- Threat Intelligence \- IOC 管理 \- 告警分诊 \- Case Management \- SIEM 监控 \- DNS 分析 \- 数据包分析 \- 仪表盘创建 \- Threat Hunting \- 网络流量调查 \--- \# 使用的工具 \- TheHive \- Cortex \- MISP \- Elasticsearch \- Kibana \- Suricata \- Wireshark \- Pi-hole \- Docker \- Filebeat \--- \# 免责声明 所有报告均由我个人出于学习和作品集目的而编写。 未包含任何专有课程材料或受版权保护的培训内容。
标签:Metaprompt, 威胁情报, 安全运营中心(SOC), 开发者工具, 请求拦截, 越狱测试