saneleshounkhoza-spec/SOC-Log-Analysis
GitHub: saneleshounkhoza-spec/SOC-Log-Analysis
一个网络安全培训学员的 SOC 日志分析与事件调查实践作品集,展示结构化的安全分析方法与报告撰写能力。
Stars: 0 | Forks: 0
# SOC 日志分析
来自网络安全培训的 SOC 日志分析、事件调查和安全报告
# 概述
本仓库包含我在 Zaio Institute of Technology 参加网络安全培训期间完成的 SOC(安全运营中心)调查。
# 展示技能
- 日志分析
- 威胁检测
- 事件响应
- SIEM 基础
- 安全文档
# 工具
- Windows Event Viewer
- Linux
- GitHub
- TryHackMe
# 项目
# 登录失败调查
对多次登录失败尝试的安全调查。
# 调查结果
- 多次身份验证失败尝试
- 相同的源 IP 地址
- 活动符合暴力破解攻击特征
# 建议
- 启用多因素认证 (MFA)
- 配置账户锁定策略
- 使用 SIEM 监控失败的登录
- 结果
- 未发现系统被入侵,但应持续监控此类活动
- 结论
-
- 该项目展示了我使用结构化的 SOC 分析方法调查可疑登录活动的能力。它突出了我在日志分析、事件响应、威胁检测和安全文档方面的技能,同时也应用了在 ZAIO Institute of Technology 学习到的网络安全概念
标签:AMSI绕过, BurpSuite集成, 威胁检测, 安全运营, 扫描框架, 速率限制