AlaaZahra/SEC450-Blue-Team-Lab-Reports
GitHub: AlaaZahra/SEC450-Blue-Team-Lab-Reports
一套涵盖 SOC 运营、威胁情报、SIEM 监控和事件响应的蓝队实战实验报告集合,用于展示和分享防御性安全技能的实践过程。
Stars: 0 | Forks: 0
\# SEC450 Blue Team 实验报告
!\[Blue Team](https://img.shields.io/badge/Focus-Blue%20Team-blue)
!\[SOC](https://img.shields.io/badge/SOC-Incident%20Response-success)
!\[SIEM](https://img.shields.io/badge/SIEM-Elastic-orange)
!\[Threat Intelligence](https://img.shields.io/badge/Threat-Intelligence-red)
\## 概述
本仓库记录了我在学习 SEC450 课程期间的实践操作。它包含涵盖安全运营中心 (SOC) 工作流、Threat Intelligence、SIEM 监控、Incident Response 和网络安全的实战实验报告、截图和技术文档。
本仓库旨在展示实用的 Blue Team 技能,而非理论知识。
\---
\# 仓库结构
\---
\# Book 1 – 安全运营
| 实验 | 主题 | 技术 |
|-----|---------|-------------|
| Lab 1.1 | TheHive Incident Management | TheHive, Cortex |
| Lab 1.2 | Threat Intelligence | MISP, TheHive |
| Lab 1.3 | SIEM 基础 | Elasticsearch, Kibana |
\---
\# Book 2 – 网络监控
| 实验 | 主题 | 技术 |
|-----|---------|-------------|
| Lab 2.1 | DNS 监控与分析 | Pi-hole, Suricata, Wireshark |
\---
\# 展示的技能
\- Incident Response
\- Threat Intelligence
\- IOC 管理
\- 告警分诊
\- Case Management
\- SIEM 监控
\- DNS 分析
\- 数据包分析
\- 仪表盘创建
\- Threat Hunting
\- 网络流量调查
\---
\# 使用的工具
\- TheHive
\- Cortex
\- MISP
\- Elasticsearch
\- Kibana
\- Suricata
\- Wireshark
\- Pi-hole
\- Docker
\- Filebeat
\---
\# 免责声明
所有报告均由我个人出于学习和作品集目的而编写。
未包含任何专有课程材料或受版权保护的培训内容。
标签:Metaprompt, 威胁情报, 安全运营中心(SOC), 开发者工具, 请求拦截, 越狱测试