Anis-hacker26/soc-analyst-learning-journey
GitHub: Anis-hacker26/soc-analyst-learning-journey
一个以实操实验和文档记录为核心的 SOC Analyst 学习路径仓库,帮助安全初学者系统掌握威胁检测、日志分析和事件响应技能。
Stars: 0 | Forks: 0
# 🛡️ SOC Analyst 学习之旅
欢迎来到我的 **SOC Analyst 学习之旅**。
本仓库记录了我通过实际实验、调查和编写文档,成为一名安全运营中心 (SOC) Analyst 的实操之旅。
本仓库不仅仅是完成课程,更注重于在实践中学习——搭建家庭实验室、调查 Windows 事件、分析 Sysmon 日志、实践 Threat Hunting,并记录下每一步。
# 🎯 目标
- 构建坚实的 SOC Analyst 基础
- 学习 Windows Internals
- 掌握 Sysmon 事件分析
- 了解攻击者的技术
- 学习使用 Splunk 进行日志分析
- 实践 Detection Engineering
- 执行 Threat Hunting
- 培养 Incident Response 技能
- 构建专业的网络安全作品集
# 🧰 实验室环境
## 主机
- Windows 11
- ASUS Vivobook M6500QF
- AMD Ryzen 5 5600H
- 16 GB 内存
## 虚拟机
- Windows 11 Enterprise Evaluation
- Kali Linux
## 工具
- VirtualBox
- Sysinternals Suite
- Sysmon
- Event Viewer
- PowerShell
- Splunk *(即将推出)*
# 📚 学习路线图
- ✅ 实验室搭建
- ⏳ Windows Event Viewer
- ⏳ Sysinternals
- ⏳ Sysmon
- ⏳ 进程调查
- ⏳ 网络调查
- ⏳ 文件监控
- ⏳ 注册表监控
- ⏳ Splunk
- ⏳ Detection Engineering
- ⏳ Threat Hunting
- ⏳ Incident Response
# 📂 仓库结构
```
01-Lab-Setup/
02-Event-Viewer/
03-Sysinternals/
04-Sysmon/
05-Investigations/
06-Splunk/
07-MITRE-ATTACK/
08-Incident-Reports/
09-Interview-Preparation/
Assets/
```
# 📖 你将在这里找到什么
每个主题包括:
- 理论
- 实操实验
- 截图
- 调查报告
- 经验教训
- 面试题
# 🚀 为什么建立这个仓库?
建立此仓库旨在通过持续的实操学习和文档记录,展示实用的网络安全技能。每一个实验和调查都反映了我向成为 SOC Analyst 迈进的进步。
⭐ 感谢你访问此仓库!
标签:AI合规, SOC分析, Windows系统, 安全实验环境, 安全运营, 扫描框架, 管理员页面发现