Anis-hacker26/soc-analyst-learning-journey

GitHub: Anis-hacker26/soc-analyst-learning-journey

一个以实操实验和文档记录为核心的 SOC Analyst 学习路径仓库,帮助安全初学者系统掌握威胁检测、日志分析和事件响应技能。

Stars: 0 | Forks: 0

# 🛡️ SOC Analyst 学习之旅 欢迎来到我的 **SOC Analyst 学习之旅**。 本仓库记录了我通过实际实验、调查和编写文档,成为一名安全运营中心 (SOC) Analyst 的实操之旅。 本仓库不仅仅是完成课程,更注重于在实践中学习——搭建家庭实验室、调查 Windows 事件、分析 Sysmon 日志、实践 Threat Hunting,并记录下每一步。 # 🎯 目标 - 构建坚实的 SOC Analyst 基础 - 学习 Windows Internals - 掌握 Sysmon 事件分析 - 了解攻击者的技术 - 学习使用 Splunk 进行日志分析 - 实践 Detection Engineering - 执行 Threat Hunting - 培养 Incident Response 技能 - 构建专业的网络安全作品集 # 🧰 实验室环境 ## 主机 - Windows 11 - ASUS Vivobook M6500QF - AMD Ryzen 5 5600H - 16 GB 内存 ## 虚拟机 - Windows 11 Enterprise Evaluation - Kali Linux ## 工具 - VirtualBox - Sysinternals Suite - Sysmon - Event Viewer - PowerShell - Splunk *(即将推出)* # 📚 学习路线图 - ✅ 实验室搭建 - ⏳ Windows Event Viewer - ⏳ Sysinternals - ⏳ Sysmon - ⏳ 进程调查 - ⏳ 网络调查 - ⏳ 文件监控 - ⏳ 注册表监控 - ⏳ Splunk - ⏳ Detection Engineering - ⏳ Threat Hunting - ⏳ Incident Response # 📂 仓库结构 ``` 01-Lab-Setup/ 02-Event-Viewer/ 03-Sysinternals/ 04-Sysmon/ 05-Investigations/ 06-Splunk/ 07-MITRE-ATTACK/ 08-Incident-Reports/ 09-Interview-Preparation/ Assets/ ``` # 📖 你将在这里找到什么 每个主题包括: - 理论 - 实操实验 - 截图 - 调查报告 - 经验教训 - 面试题 # 🚀 为什么建立这个仓库? 建立此仓库旨在通过持续的实操学习和文档记录,展示实用的网络安全技能。每一个实验和调查都反映了我向成为 SOC Analyst 迈进的进步。 ⭐ 感谢你访问此仓库!
标签:AI合规, SOC分析, Windows系统, 安全实验环境, 安全运营, 扫描框架, 管理员页面发现