Iconic-PC/Operation-Shadow-Drop

GitHub: Iconic-PC/Operation-Shadow-Drop

一份针对模拟Web应用入侵的SOC事件响应调查报告,涵盖流量分析、攻击重构与MITRE ATT&CK映射。

Stars: 0 | Forks: 0

# 📄 封面 ## SOC 安全事件调查报告 这是一份网络安全调查报告,记录了针对 Web 应用程序环境中涉及未授权活动的模拟网络攻击事件的分析过程。 本项目是作为 **INT401:网络安全运营** 课程的一部分完成的,隶属于 **道德黑客与数字取证实习** 项目。 ## 调查概述 Operation Shadow Drop 的重点是通过 packet capture 检查和数字证据分析,对可疑的网络活动进行调查和分析。 本次调查涵盖了攻击者活动识别、流量分析、证据收集、攻击重构、影响评估,以及旨在改善组织安全态势的建议。 ## 调查目标 本次调查的主要目标是: * 分析捕获的网络流量以识别恶意活动。 * 确定攻击者的技术和行为。 * 识别入侵指标(IOC)。 * 重构攻击时间线。 * 评估对受影响系统和数据的影响。 * 提供安全建议以防止类似事件发生。 ## 报告信息 **课程代码:** INT401\ **课程名称:** 网络安全运营\ **项目:** 道德黑客与数字取证实习 **编写人:** Ndukwe Goodluck Obinna\ **学号:** 2025/INT/12147 **指导讲师:** ICDFA Instructor **提交日期:** 2026年8月1日 ## 文档 完整的调查报告(包括调查方法、调查结果、证据分析、攻击时间线和安全建议)可在 GitBook 上查看: **GitBook 文档:**\ https://obinna.gitbook.io/cybersecurity-portfolio/operation-shadow-drop
标签:Web安全, 安全运营, 库, 应急响应, 扫描框架, 数字取证, 网络流量分析, 自动化脚本, 蓝队分析