arhamaura12-oss/soc-incident-response-lab
GitHub: arhamaura12-oss/soc-incident-response-lab
一个 SOC 事件响应实战实验室项目,通过模拟钓鱼调查、暴力破解检测和恶意流量分析等真实安全运营场景,展示从威胁检测到事件报告的完整分析师工作流。
Stars: 0 | Forks: 0
# soc-incident-response-lab
实用的 SOC 事件响应实验室,演示了日志分析、威胁检测、网络钓鱼调查、Windows 事件分析、Splunk 搜索、MITRE ATT&CK 映射以及专业的事件报告。
# SOC 事件响应实验室
## 概述
本仓库展示了我作为网络安全作品集一部分完成的实战安全运营中心 (SOC) 调查。
目标是模拟真实环境下的分析师工作流程,包括威胁检测、事件分类、日志分析、网络钓鱼调查和恶意软件分析。
## 展示技能
- 事件响应
- 威胁狩猎
- 日志分析
- Windows 事件日志
- Splunk
- SIEM 调查
- 网络钓鱼分析
- MITRE ATT&CK 框架
- IOC 识别
- 网络安全文档
## 使用工具
- Splunk
- Wireshark
- Microsoft Sentinel
- VirusTotal
- Windows 事件查看器
- Python
- MITRE ATT&CK
- CyberChef
## 仓库结构
```
SOC-Incident-Response-Lab
│
├── Incident-01-Phishing
├── Incident-02-Brute-Force
├── Incident-03-Malware-Traffic
├── Splunk-Queries
├── Sigma-Rules
├── Screenshots
├── Reports
└── README.md
```
## 当前调查
| 事件 | 状态 |
|-----------|--------|
| 网络钓鱼调查 | 即将推出 |
| 暴力破解检测 | 即将推出 |
| 恶意软件流量分析 | 即将推出 |
| PowerShell 检测 | 即将推出 |
| Windows 事件日志分析 | 即将推出 |
## 关于我
我目前在德克萨斯大学阿灵顿分校攻读信息技术与系统理学学士学位,同时正致力于成为一名 SOC 分析师。
我的背景经验包括欺诈检测、账户安全调查、身份验证监控、SIEM 实践以及 Python 脚本编写。本仓库展示了我在实战 Blue Team 实验室中的持续学习与发展。
标签:AMSI绕过, BurpSuite集成, SOC运营, 威胁检测, 库, 应急响应, 逆向工具, 速率限制