Iconic-PC/Operation-Shadow-Drop
GitHub: Iconic-PC/Operation-Shadow-Drop
一份针对模拟Web应用入侵的SOC事件响应调查报告,涵盖流量分析、攻击重构与MITRE ATT&CK映射。
Stars: 0 | Forks: 0
# 📄 封面
## SOC 安全事件调查报告
这是一份网络安全调查报告,记录了针对 Web 应用程序环境中涉及未授权活动的模拟网络攻击事件的分析过程。
本项目是作为 **INT401:网络安全运营** 课程的一部分完成的,隶属于 **道德黑客与数字取证实习** 项目。
## 调查概述
Operation Shadow Drop 的重点是通过 packet capture 检查和数字证据分析,对可疑的网络活动进行调查和分析。
本次调查涵盖了攻击者活动识别、流量分析、证据收集、攻击重构、影响评估,以及旨在改善组织安全态势的建议。
## 调查目标
本次调查的主要目标是:
* 分析捕获的网络流量以识别恶意活动。
* 确定攻击者的技术和行为。
* 识别入侵指标(IOC)。
* 重构攻击时间线。
* 评估对受影响系统和数据的影响。
* 提供安全建议以防止类似事件发生。
## 报告信息
**课程代码:** INT401\
**课程名称:** 网络安全运营\
**项目:** 道德黑客与数字取证实习
**编写人:** Ndukwe Goodluck Obinna\
**学号:** 2025/INT/12147
**指导讲师:** ICDFA Instructor
**提交日期:** 2026年8月1日
## 文档
完整的调查报告(包括调查方法、调查结果、证据分析、攻击时间线和安全建议)可在 GitBook 上查看:
**GitBook 文档:**\
https://obinna.gitbook.io/cybersecurity-portfolio/operation-shadow-drop
标签:Web安全, 安全运营, 库, 应急响应, 扫描框架, 数字取证, 网络流量分析, 自动化脚本, 蓝队分析