gsteixner/SOC-Analyst-Portfolio
GitHub: gsteixner/SOC-Analyst-Portfolio
一个面向安全运营中心分析师的个人蓝队实践作品集,记录事件调查、威胁狩猎和事件响应的学习过程与成果展示。
Stars: 0 | Forks: 0
# SOC-Analyst-Portfolio
欢迎来到我的 SOC Analyst 作品集!
我是一名 IT Help Desk Technician,对网络安全充满热情,职业目标是成为一名 SOC Analyst。本仓库记录了我通过蓝队实验室、事件调查、威胁狩猎练习和安全项目进行的实践学习。
我的目标是培养检测、调查和响应真实世界网络威胁所需的实用技能,同时建立一个展示我的分析能力和技术水平的工作作品集。
## 关于我
- 💼 IT Help Desk Technician(1.5 年以上)
- 🎯 有志成为 SOC Analyst
- 🛡️ 专注于蓝队运营、事件响应和威胁狩猎
### 认证
- GIAC GSEC
- Security Blue Team Level 1 (BTL1)
- CompTIA CySA+
- CompTIA Security+
- CompTIA Network+
- Google Cybersecurity Professional
# 技术技能
## 安全运营
- 告警分类
- 事件响应
- 威胁狩猎
- 日志分析
- 恶意软件调查
- MITRE ATT&CK 映射
- IOC 识别
- 根本原因分析
## 工具
- Active Directory
- VirusTotal
# 作品集
## 蓝队实验室
| 调查 | 主题 | 状态 |
|---------------|-------|--------|
| BTLO-001 | 敬请期待 | 🚧 |
| BTLO-002 | 敬请期待 | 🚧 |
| BTLO-003 | 敬请期待 | 🚧 |
## 调查格式
每次调查都遵循一致的事件响应方法论:
1. 初始告警
2. 目标
3. 调查过程
4. 收集的证据
5. 事件时间线
6. MITRE ATT&CK 映射
7. 攻陷指标
8. 评估
9. 建议响应
10. 经验教训
# 当前学习目标
- 完成 Blue Team Labs Online (BTLO) 调查
- 使用 Splunk 和 Microsoft Sentinel 扩展 SIEM 分析技能
- 提升 Windows Event Log 和 Sysmon 分析能力
- 培养 PowerShell 和 Python 自动化技能
- 建立一个包含真实世界调查报告的强大作品集
感谢您访问我的作品集!
随时欢迎提供反馈和建设性建议。
标签:AI合规, BurpSuite集成, Terraform 安全, 安全实验报告, 安全运营, 库, 应急响应, 扫描框架, 逆向工具