h4cknain/Defensive-Security-Introduction-
GitHub: h4cknain/Defensive-Security-Introduction-
一个记录 TryHackMe 防御性安全入门房间完整学习过程的项目,涵盖 SOC 运营、事件响应与威胁情报的基础实践。
Stars: 0 | Forks: 0
# 防御性安全简介






**防御性安全、安全运营中心 (SOC)、事件响应、威胁情报和事件报告的实践简介。**
# 目录
* [概述](#-overview)
* [学习目标](#-learning-objectives)
* [场景](#-scenario)
* [模块演练](#-module-walkthrough)
* [核心概念](#-key-concepts)
* [工具与技术](#-tools--technologies)
* [获得的技能](#-skills-gained)
* [核心要点](#-key-takeaways)
* [仓库结构](#-repository-structure)
* [资源](#-resources)
* [作者](#-author)
# 概述
本仓库记录了我在 **TryHackMe** 上完成 **Defensive Security Introduction** 房间的过程。
该模块通过模拟针对银行组织的真实网络攻击,介绍了 **安全运营中心 (SOC)** 分析师的职责。它展示了完整的防御性安全生命周期——从监控和检测恶意活动到事件响应、威胁情报和报告。
# 学习目标
完成此模块后,我能够:
* 理解防御性安全基础知识
* 解释安全运营中心 (SOC) 的作用
* 检测暴力破解登录攻击
* 响应安全事件
* 执行基础的威胁情报分析
* 创建专业的事件报告
* 理解事件响应工作流程
# 场景
你作为新的安全分析师加入 **FakeBank 的安全运营中心 (SOC)**。
在你的第一天,监控仪表板检测到针对某个员工账户的数百次可疑登录尝试。
你的职责包括:
* 检测攻击
* 遏制事件
* 调查攻击者
* 更新威胁情报
* 撰写事件报告
# 模块演练
## 阶段 1 — 攻击检测
### 目标
使用 SOC 监控仪表板识别可疑活动。
### 活动
* 监控安全事件
* 检测异常的认证尝试
* 确认暴力破解攻击
* 调查攻击者行为
## 阶段 2 — 事件响应
### 目标
在密码被破解之前阻止攻击。
### 活动
* 禁用被攻击的用户账户
* 遏制事件
* 防止未经授权的访问
* 降低组织风险
## 阶段 3 — 威胁情报
### 目标
记录攻击者行为以供未来防御。
### 活动
* 识别攻击者组织 (**ShadowFigures**)
* 记录攻击者的战术
* 更新威胁情报数据库
* 提升未来的检测能力
## 阶段 4 — 事件报告
### 目标
为运营记录记录事件。
### 活动
* 记录攻击时间线
* 记录响应行动
* 总结调查结果
* 记录经验教训
# 核心概念
| 概念 | 描述 |
| ----------------------------------- | ------------------------------------------------------------------------- |
| Defensive Security | 保护系统免受网络威胁 |
| Security Operations Center (SOC) | 负责监控和响应安全事件的核心团队 |
| Security Dashboard | 提供对组织安全事件的可见性 |
| Brute Force Attack | 反复尝试猜测密码 |
| Incident Response | 为检测、遏制攻击并从中恢复而采取的行动 |
| Threat Intelligence | 关于攻击者、技术和指标的信息 |
| Incident Report | 记录安全事件及其响应的文档 |
# 工具与技术
* 安全监控仪表板
* 安全运营中心 (SOC)
* 威胁情报平台
* 事件报告系统
* 认证监控
* 安全事件分析
# 获得的技能
* SOC 监控
* Defensive Security
* 事件检测
* Incident Response
* Threat Intelligence
* 威胁分析
* 安全文档编写
* 网络防御基础
* 安全运营工作流程
# 核心要点
* 早期检测可将组织受到的影响降至最低。
* 快速遏制可防止攻击者进一步渗透。
* 威胁情报可强化未来的防御。
* 事件报告能改善团队协作并提升安全意识。
* 持续监控对于组织安全至关重要。
# 仓库结构
```
Defensive-Security-Introduction/
│
├── README.md
├── Notes/
│ └── Defensive_Security_Notes.md
│
├── Incident-Report/
│ └── Incident_Report.md
│
├── Threat-Intelligence/
│ └── ShadowFigures.md
│
├── Images/
│ ├── dashboard.png
│ └── architecture.png
│
└── LICENSE
```
# 资源
* **平台:** TryHackMe
* **分类:** Defensive Security
* **难度:** 初级
* **重点:** SOC 运营、Incident Response、Threat Intelligence
# 作者
**Hassnain Asghar**
网络安全学习者 | SOC 爱好者 | Blue Team | Incident Respond | Threat Intelligence |
### 与我联系
* LinkedIn: https://www.linkedin.com/in/hassnain-asghar-5900b2336/
* GitHub
## 如果你觉得这个仓库对你有帮助,考虑给它点个 Star 吧!
**祝你学习愉快,保持安全!**
标签:威胁情报, 安全培训, 安全运营中心, 库, 应急响应, 开发者工具, 网络安全, 网络映射, 防御加固, 隐私保护