confidence-matome/SOC-Portfolio
GitHub: confidence-matome/SOC-Portfolio
一个 SOC 分析师个人作品集仓库,通过 Windows 日志分析和邮件安全调查等实战案例展示安全运营技能。
Stars: 0 | Forks: 0
# SOC 分析师作品集
欢迎来到我的网络安全作品集。
我是一名有志成为 SOC(安全运营中心)分析师的从业者,在 Windows 事件日志分析、邮件调查以及 Splunk 方面拥有实践经验。
本仓库包含了使用公开数据集和真实安全场景完成的实际调查案例。
## 认证
- CompTIA Security+ (SY0-701)
- TryHackMe SOC Level 1
## 技能
- Splunk Enterprise
- SIEM 调查
- Windows 事件日志
- 邮件头分析
- 事件文档记录
- SPL 查询
- 安全监控
- 日志分析
- 身份验证分析
## 调查案例
### SOC-001:Windows 身份验证调查
**目标**
分析 Windows 身份验证日志,以建立成功和失败登录事件的基线。
展示的技能
- Windows 事件日志
- Event ID 4624
- Event ID 4625
- SPL 查询
- 日志分析
- 调查报告
### SOC-002:可疑邮件调查
**目标**
通过检查邮件头、身份验证结果、发件人信息以及邮件内容,对一封可疑的招聘邮件进行分析。
展示的技能
- 邮件头分析
- SPF
- DKIM
- DMARC
- 邮件安全
- 调查报告
随着我不断积累 SOC 实践经验,后续将添加更多调查案例。
标签:子域枚举, 安全运营, 扫描框架, 速率限制, 邮件安全