Gitsimbanyi2/blue-team-defense-operations

GitHub: Gitsimbanyi2/blue-team-defense-operations

一份企业级蓝队防御运营作品集,涵盖端点加固、威胁狩猎、EDR 部署与漏洞管理等防御性安全实践的文档和方法论。

Stars: 0 | Forks: 0

# 蓝队防御运营 蓝队 —— 防御性安全、系统加固与威胁狩猎作品集。 ====================================================================================================================================== # 蓝队防御运营作品集 ## 概述 本仓库展示了企业级防御性安全运营、端点与网络加固、威胁狩猎方法论、EDR 部署以及针对金融和公共部门环境的漏洞管理。 该作品集展示了构建成熟蓝队能力的文档和实施方法,以检测、阻止和响应对手活动。 ## 涵盖领域 * 端点与服务器安全基线 * 网络分段与监控 * 假设驱动的威胁狩猎 * EDR 部署、调优与响应 * 漏洞管理计划 * 身份与访问加固 * 安全控制验证 ## 框架与标准 * CIS Controls v8 — Implementation Groups * NIST SP 800-53 — 安全控制 * MITRE D3FEND — 防御性对抗措施 * MITRE ATT&CK — 检测映射 * Center for Internet Security Benchmarks ## 技术与工具 * EDR: Wazuh, CrowdStrike, Microsoft Defender for Endpoint * 网络:Firewalls, IDS/IPS, NDR (Network Detection & Response) * 加固:Group Policy, Ansible, CIS-CAT * 漏洞:Nessus, OpenVAS, Qualys * 狩猎:Hayabusa, Sigma, KQL, Sysmon ## 仓库结构 ### 加固 端点和服务器基线配置,CIS benchmark 对齐。 ### 威胁狩猎 假设驱动的狩猎指南、数据源和狩猎报告。 ### 网络 分段设计、监控点和零信任原则。 ### EDR EDR 部署架构、策略调优和响应行动。 ### 漏洞 漏洞扫描、优先级排序和修复工作流。 ## 核心能力 | 领域 | 能力 | |--------|--------------| | 加固 | CIS benchmarks, GPO, 安全配置管理 | | 检测 | EDR 策略, Sysmon, 日志富化 | | 狩猎 | 假设制定, IOC 扫描, 行为分析 | | 漏洞 | 扫描, CVSS 优先级排序, 补丁治理 | | 弹性 | 备份验证, 分段, 最小权限 | ## 作者 Gitsimbanyi Prosper 高级经理 | 网络安全 | 蓝队 | 防御性运营
标签:GPT, 漏洞管理, 系统加固, 系统提示词, 终端安全, 网络安全, 防御运营, 隐私保护