Rjs6688/SOC-investigations

GitHub: Rjs6688/SOC-investigations

一套涵盖日志分析、SIEM、威胁检测与事件响应的 SOC 实战调查练习项目,帮助蓝队分析师和安全运营人员提升实际调查能力。

Stars: 0 | Forks: 0

# SOC 调查 一系列涵盖 Windows Event Logs、SIEM 分析、威胁检测、事件响应和蓝队调查的 SOC 实践项目。
标签:AMSI绕过, SIEM分析, Windows事件日志, 威胁检测, 子域枚举, 安全运营, 库, 应急响应, 扫描框架, 速率限制