chidieberejosef/BlueTeam-Learning-Journey
GitHub: chidieberejosef/BlueTeam-Learning-Journey
一个蓝队与SOC分析师的实战学习仓库,系统记录防御安全从入门到就业所需的全链路技能、实验与作品集。
Stars: 0 | Forks: 0
# 蓝队学习之旅
欢迎来到我的蓝队学习之旅。
本仓库记录了我从初/中级网络安全知识到成为一名可受雇的安全运营中心 (SOC) 分析师的成长过程。
## 目标
- 构建专业的 SOC 家庭实验室
- 学习企业级防御安全
- 练习真实环境的事件响应
- 培养 detection engineering 技能
- 掌握 SIEM 技术
- 学习威胁狩猎
- 构建 DFIR 技能
- 为招聘人员和招聘经理创建作品集
## 仓库结构
| 文件夹 | 描述 |
|---------|-------------|
| 01-Labs | 动手实践实验室 |
| 02-Incident-Reports | 专业事件报告 |
| 03-Detection-Rules | SIEM 检测 |
| 04-YARA | 恶意软件检测规则 |
| 05-Sigma | Sigma 检测规则 |
| 06-Python | 安全自动化脚本 |
| 07-PowerShell | Windows 安全脚本 |
| 08-Splunk | SPL 查询和仪表板 |
| 09-Sentinel | Microsoft Sentinel 内容 |
| 10-Wazuh | Wazuh 配置和规则 |
| 11-Threat-Hunting | 狩猎手册和调查 |
| 12-DFIR | 数字取证与事件响应 |
| 13-CheatSheets | 快速参考指南 |
| 14-Architecture | 网络拓扑图和文档 |
| Assets | 图像、屏幕截图和 PCAP |
## 进度追踪
- [ ] 阶段 0 – 实验室搭建
- [ ] 阶段 1 – SOC 基础
- [ ] 阶段 2 – Windows 安全
- [ ] 阶段 3 – Linux 安全
- [ ] 阶段 4 – 网络安全
- [ ] 阶段 5 – SIEM
- [ ] 阶段 6 – 威胁狩猎
- [ ] 阶段 7 – 事件响应
- [ ] 阶段 8 – Detection Engineering
- [ ] 阶段 9 – 数字取证
- [ ] 就业准备
## 正在培养的技能
- Windows 安全
- Linux 安全
- Active Directory
- 网络安全
- SIEM 工程
- 威胁狩猎
- 事件响应
- Detection Engineering
- 恶意软件分析
- 数字取证
- Python 自动化
- PowerShell
- Bash
- MITRE ATT&CK
- NIST 事件响应
## 作者
GitHub: @chidieberejosef
标签:AI合规, SOC分析, 域环境安全, 应用安全, 数字取证, 自动化脚本, 逆向工具