saneleshounkhoza-spec/SOC-Log-Analysis

GitHub: saneleshounkhoza-spec/SOC-Log-Analysis

一个网络安全培训学员的 SOC 日志分析与事件调查实践作品集,展示结构化的安全分析方法与报告撰写能力。

Stars: 0 | Forks: 0

# SOC 日志分析 来自网络安全培训的 SOC 日志分析、事件调查和安全报告 # 概述 本仓库包含我在 Zaio Institute of Technology 参加网络安全培训期间完成的 SOC(安全运营中心)调查。 # 展示技能 - 日志分析 - 威胁检测 - 事件响应 - SIEM 基础 - 安全文档 # 工具 - Windows Event Viewer - Linux - GitHub - TryHackMe # 项目 # 登录失败调查 对多次登录失败尝试的安全调查。 # 调查结果 - 多次身份验证失败尝试 - 相同的源 IP 地址 - 活动符合暴力破解攻击特征 # 建议 - 启用多因素认证 (MFA) - 配置账户锁定策略 - 使用 SIEM 监控失败的登录 - 结果 - 未发现系统被入侵,但应持续监控此类活动 - 结论 - - 该项目展示了我使用结构化的 SOC 分析方法调查可疑登录活动的能力。它突出了我在日志分析、事件响应、威胁检测和安全文档方面的技能,同时也应用了在 ZAIO Institute of Technology 学习到的网络安全概念
标签:AMSI绕过, BurpSuite集成, 威胁检测, 安全运营, 扫描框架, 速率限制