h4cknain/Defensive-Security-Introduction-

GitHub: h4cknain/Defensive-Security-Introduction-

一个记录 TryHackMe 防御性安全入门房间完整学习过程的项目,涵盖 SOC 运营、事件响应与威胁情报的基础实践。

Stars: 0 | Forks: 0

# 防御性安全简介
![Cybersecurity](https://img.shields.io/badge/Cybersecurity-Defensive_Security-blue?style=for-the-badge) ![Platform](https://img.shields.io/badge/Platform-TryHackMe-red?style=for-the-badge) ![Level](https://img.shields.io/badge/Level-Beginner-success?style=for-the-badge) ![SOC](https://img.shields.io/badge/Focus-SOC_Operations-orange?style=for-the-badge) ![Status](https://img.shields.io/badge/Status-Completed-brightgreen?style=for-the-badge) ![License](https://img.shields.io/badge/License-MIT-blueviolet?style=for-the-badge) **防御性安全、安全运营中心 (SOC)、事件响应、威胁情报和事件报告的实践简介。**
# 目录 * [概述](#-overview) * [学习目标](#-learning-objectives) * [场景](#-scenario) * [模块演练](#-module-walkthrough) * [核心概念](#-key-concepts) * [工具与技术](#-tools--technologies) * [获得的技能](#-skills-gained) * [核心要点](#-key-takeaways) * [仓库结构](#-repository-structure) * [资源](#-resources) * [作者](#-author) # 概述 本仓库记录了我在 **TryHackMe** 上完成 **Defensive Security Introduction** 房间的过程。 该模块通过模拟针对银行组织的真实网络攻击,介绍了 **安全运营中心 (SOC)** 分析师的职责。它展示了完整的防御性安全生命周期——从监控和检测恶意活动到事件响应、威胁情报和报告。 # 学习目标 完成此模块后,我能够: * 理解防御性安全基础知识 * 解释安全运营中心 (SOC) 的作用 * 检测暴力破解登录攻击 * 响应安全事件 * 执行基础的威胁情报分析 * 创建专业的事件报告 * 理解事件响应工作流程 # 场景 你作为新的安全分析师加入 **FakeBank 的安全运营中心 (SOC)**。 在你的第一天,监控仪表板检测到针对某个员工账户的数百次可疑登录尝试。 你的职责包括: * 检测攻击 * 遏制事件 * 调查攻击者 * 更新威胁情报 * 撰写事件报告 # 模块演练 ## 阶段 1 — 攻击检测 ### 目标 使用 SOC 监控仪表板识别可疑活动。 ### 活动 * 监控安全事件 * 检测异常的认证尝试 * 确认暴力破解攻击 * 调查攻击者行为 ## 阶段 2 — 事件响应 ### 目标 在密码被破解之前阻止攻击。 ### 活动 * 禁用被攻击的用户账户 * 遏制事件 * 防止未经授权的访问 * 降低组织风险 ## 阶段 3 — 威胁情报 ### 目标 记录攻击者行为以供未来防御。 ### 活动 * 识别攻击者组织 (**ShadowFigures**) * 记录攻击者的战术 * 更新威胁情报数据库 * 提升未来的检测能力 ## 阶段 4 — 事件报告 ### 目标 为运营记录记录事件。 ### 活动 * 记录攻击时间线 * 记录响应行动 * 总结调查结果 * 记录经验教训 # 核心概念 | 概念 | 描述 | | ----------------------------------- | ------------------------------------------------------------------------- | | Defensive Security | 保护系统免受网络威胁 | | Security Operations Center (SOC) | 负责监控和响应安全事件的核心团队 | | Security Dashboard | 提供对组织安全事件的可见性 | | Brute Force Attack | 反复尝试猜测密码 | | Incident Response | 为检测、遏制攻击并从中恢复而采取的行动 | | Threat Intelligence | 关于攻击者、技术和指标的信息 | | Incident Report | 记录安全事件及其响应的文档 | # 工具与技术 * 安全监控仪表板 * 安全运营中心 (SOC) * 威胁情报平台 * 事件报告系统 * 认证监控 * 安全事件分析 # 获得的技能 * SOC 监控 * Defensive Security * 事件检测 * Incident Response * Threat Intelligence * 威胁分析 * 安全文档编写 * 网络防御基础 * 安全运营工作流程 # 核心要点 * 早期检测可将组织受到的影响降至最低。 * 快速遏制可防止攻击者进一步渗透。 * 威胁情报可强化未来的防御。 * 事件报告能改善团队协作并提升安全意识。 * 持续监控对于组织安全至关重要。 # 仓库结构 ``` Defensive-Security-Introduction/ │ ├── README.md ├── Notes/ │ └── Defensive_Security_Notes.md │ ├── Incident-Report/ │ └── Incident_Report.md │ ├── Threat-Intelligence/ │ └── ShadowFigures.md │ ├── Images/ │ ├── dashboard.png │ └── architecture.png │ └── LICENSE ``` # 资源 * **平台:** TryHackMe * **分类:** Defensive Security * **难度:** 初级 * **重点:** SOC 运营、Incident Response、Threat Intelligence # 作者 **Hassnain Asghar** 网络安全学习者 | SOC 爱好者 | Blue Team | Incident Respond | Threat Intelligence | ### 与我联系 * LinkedIn: https://www.linkedin.com/in/hassnain-asghar-5900b2336/ * GitHub
## 如果你觉得这个仓库对你有帮助,考虑给它点个 Star 吧! **祝你学习愉快,保持安全!**
标签:威胁情报, 安全培训, 安全运营中心, 库, 应急响应, 开发者工具, 网络安全, 网络映射, 防御加固, 隐私保护