Gitsimbanyi2/blue-team-defense-operations
GitHub: Gitsimbanyi2/blue-team-defense-operations
一份企业级蓝队防御运营作品集,涵盖端点加固、威胁狩猎、EDR 部署与漏洞管理等防御性安全实践的文档和方法论。
Stars: 0 | Forks: 0
# 蓝队防御运营
蓝队 —— 防御性安全、系统加固与威胁狩猎作品集。
======================================================================================================================================
# 蓝队防御运营作品集
## 概述
本仓库展示了企业级防御性安全运营、端点与网络加固、威胁狩猎方法论、EDR 部署以及针对金融和公共部门环境的漏洞管理。
该作品集展示了构建成熟蓝队能力的文档和实施方法,以检测、阻止和响应对手活动。
## 涵盖领域
* 端点与服务器安全基线
* 网络分段与监控
* 假设驱动的威胁狩猎
* EDR 部署、调优与响应
* 漏洞管理计划
* 身份与访问加固
* 安全控制验证
## 框架与标准
* CIS Controls v8 — Implementation Groups
* NIST SP 800-53 — 安全控制
* MITRE D3FEND — 防御性对抗措施
* MITRE ATT&CK — 检测映射
* Center for Internet Security Benchmarks
## 技术与工具
* EDR: Wazuh, CrowdStrike, Microsoft Defender for Endpoint
* 网络:Firewalls, IDS/IPS, NDR (Network Detection & Response)
* 加固:Group Policy, Ansible, CIS-CAT
* 漏洞:Nessus, OpenVAS, Qualys
* 狩猎:Hayabusa, Sigma, KQL, Sysmon
## 仓库结构
### 加固
端点和服务器基线配置,CIS benchmark 对齐。
### 威胁狩猎
假设驱动的狩猎指南、数据源和狩猎报告。
### 网络
分段设计、监控点和零信任原则。
### EDR
EDR 部署架构、策略调优和响应行动。
### 漏洞
漏洞扫描、优先级排序和修复工作流。
## 核心能力
| 领域 | 能力 |
|--------|--------------|
| 加固 | CIS benchmarks, GPO, 安全配置管理 |
| 检测 | EDR 策略, Sysmon, 日志富化 |
| 狩猎 | 假设制定, IOC 扫描, 行为分析 |
| 漏洞 | 扫描, CVSS 优先级排序, 补丁治理 |
| 弹性 | 备份验证, 分段, 最小权限 |
## 作者
Gitsimbanyi Prosper
高级经理 | 网络安全 | 蓝队 | 防御性运营
标签:GPT, 漏洞管理, 系统加固, 系统提示词, 终端安全, 网络安全, 防御运营, 隐私保护