Rjs6688/SOC-investigations
GitHub: Rjs6688/SOC-investigations
一套涵盖日志分析、SIEM、威胁检测与事件响应的 SOC 实战调查练习项目,帮助蓝队分析师和安全运营人员提升实际调查能力。
Stars: 0 | Forks: 0
# SOC 调查
一系列涵盖 Windows Event Logs、SIEM 分析、威胁检测、事件响应和蓝队调查的 SOC 实践项目。
标签:AMSI绕过, SIEM分析, Windows事件日志, 威胁检测, 子域枚举, 安全运营, 库, 应急响应, 扫描框架, 速率限制