confidence-matome/SOC-Portfolio

GitHub: confidence-matome/SOC-Portfolio

一个 SOC 分析师个人作品集仓库,通过 Windows 日志分析和邮件安全调查等实战案例展示安全运营技能。

Stars: 0 | Forks: 0

# SOC 分析师作品集 欢迎来到我的网络安全作品集。 我是一名有志成为 SOC(安全运营中心)分析师的从业者,在 Windows 事件日志分析、邮件调查以及 Splunk 方面拥有实践经验。 本仓库包含了使用公开数据集和真实安全场景完成的实际调查案例。 ## 认证 - CompTIA Security+ (SY0-701) - TryHackMe SOC Level 1 ## 技能 - Splunk Enterprise - SIEM 调查 - Windows 事件日志 - 邮件头分析 - 事件文档记录 - SPL 查询 - 安全监控 - 日志分析 - 身份验证分析 ## 调查案例 ### SOC-001:Windows 身份验证调查 **目标** 分析 Windows 身份验证日志,以建立成功和失败登录事件的基线。 展示的技能 - Windows 事件日志 - Event ID 4624 - Event ID 4625 - SPL 查询 - 日志分析 - 调查报告 ### SOC-002:可疑邮件调查 **目标** 通过检查邮件头、身份验证结果、发件人信息以及邮件内容,对一封可疑的招聘邮件进行分析。 展示的技能 - 邮件头分析 - SPF - DKIM - DMARC - 邮件安全 - 调查报告 随着我不断积累 SOC 实践经验,后续将添加更多调查案例。
标签:子域枚举, 安全运营, 扫描框架, 速率限制, 邮件安全