mirshahzamanabbasimsa-a11y/SOC-Internship-Task-4
GitHub: mirshahzamanabbasimsa-a11y/SOC-Internship-Task-4
该仓库是一份 SOC 实习任务报告,展示了在隔离环境中运用静态与动态分析技术完成恶意软件分析并制定事件响应计划的完整实践过程。
Stars: 0 | Forks: 0
# SOC 实习任务 4
高级恶意软件分析与事件响应 – SOC 实习任务 4
本仓库包含我安全运营中心 (SOC) 实习任务 4 的提交内容,主要侧重于高级恶意软件分析与事件响应。
在此任务中,我在一个隔离的虚拟环境内,运用静态和动态分析技术进行了完整的恶意软件分析。在进行分析之前,通过将恶意软件样本存储在受密码保护的 ZIP 存档中来确保其被安全处理。静态分析主要用于检查文件元数据、字符串和文件结构,而动态分析则用于观察恶意软件在执行过程中的行为。
该项目还涉及对进程创建、注册表修改、文件系统更改和网络活动的监控,以识别妥协指标 (IOC)。通过混合分析将静态和动态分析的结果进行整合,并通过与公开的恶意软件报告进行比对来验证这些发现。最后,制定了一份涵盖检测、遏制、根除、恢复和经验教训的详细事件响应计划,以展示处理恶意软件相关事件的结构化方法。
本仓库包含完整的项目报告,其中带有截图和辅助证据,记录了恶意软件分析过程的每个阶段。
**仓库内容**
📄 恶意软件分析报告 (PDF)
🖼️ 截图和辅助证据
🔍 静态分析发现
⚙️ 动态分析结果
📊 妥协指标 (IOC)
🛡️ 事件响应计划
**使用的工具与技术**
Oracle VirtualBox
Windows 10 虚拟机
PEStudio
Process Monitor (Procmon)
Process Explorer
TCPView
恶意软件样本(安全分析环境)
**学习成果**
通过该项目,我获得了以下方面的实践经验:
安全的恶意软件处理与分析
静态和动态恶意软件分析
监控恶意软件行为
识别妥协指标 (IOC)
混合恶意软件分析
威胁情报验证
事件响应规划
安全文档编写与报告
⭐ 该项目是作为我 SOC 实习的一部分完成的,旨在遵循安全网络安全实践的同时,加强我在恶意软件分析、威胁调查和事件响应方面的实践技能。
标签:DAST, 云安全监控, 安全报告, 安全运营中心 (SOC), 库, 应急响应, 恶意软件分析, 攻击指标 (IOC), 静态分析