chidieberejosef/BlueTeam-Learning-Journey

GitHub: chidieberejosef/BlueTeam-Learning-Journey

一个蓝队与SOC分析师的实战学习仓库,系统记录防御安全从入门到就业所需的全链路技能、实验与作品集。

Stars: 0 | Forks: 0

# 蓝队学习之旅 欢迎来到我的蓝队学习之旅。 本仓库记录了我从初/中级网络安全知识到成为一名可受雇的安全运营中心 (SOC) 分析师的成长过程。 ## 目标 - 构建专业的 SOC 家庭实验室 - 学习企业级防御安全 - 练习真实环境的事件响应 - 培养 detection engineering 技能 - 掌握 SIEM 技术 - 学习威胁狩猎 - 构建 DFIR 技能 - 为招聘人员和招聘经理创建作品集 ## 仓库结构 | 文件夹 | 描述 | |---------|-------------| | 01-Labs | 动手实践实验室 | | 02-Incident-Reports | 专业事件报告 | | 03-Detection-Rules | SIEM 检测 | | 04-YARA | 恶意软件检测规则 | | 05-Sigma | Sigma 检测规则 | | 06-Python | 安全自动化脚本 | | 07-PowerShell | Windows 安全脚本 | | 08-Splunk | SPL 查询和仪表板 | | 09-Sentinel | Microsoft Sentinel 内容 | | 10-Wazuh | Wazuh 配置和规则 | | 11-Threat-Hunting | 狩猎手册和调查 | | 12-DFIR | 数字取证与事件响应 | | 13-CheatSheets | 快速参考指南 | | 14-Architecture | 网络拓扑图和文档 | | Assets | 图像、屏幕截图和 PCAP | ## 进度追踪 - [ ] 阶段 0 – 实验室搭建 - [ ] 阶段 1 – SOC 基础 - [ ] 阶段 2 – Windows 安全 - [ ] 阶段 3 – Linux 安全 - [ ] 阶段 4 – 网络安全 - [ ] 阶段 5 – SIEM - [ ] 阶段 6 – 威胁狩猎 - [ ] 阶段 7 – 事件响应 - [ ] 阶段 8 – Detection Engineering - [ ] 阶段 9 – 数字取证 - [ ] 就业准备 ## 正在培养的技能 - Windows 安全 - Linux 安全 - Active Directory - 网络安全 - SIEM 工程 - 威胁狩猎 - 事件响应 - Detection Engineering - 恶意软件分析 - 数字取证 - Python 自动化 - PowerShell - Bash - MITRE ATT&CK - NIST 事件响应 ## 作者 GitHub: @chidieberejosef
标签:AI合规, SOC分析, 域环境安全, 应用安全, 数字取证, 自动化脚本, 逆向工具