gsteixner/SOC-Analyst-Portfolio

GitHub: gsteixner/SOC-Analyst-Portfolio

一个面向安全运营中心分析师的个人蓝队实践作品集,记录事件调查、威胁狩猎和事件响应的学习过程与成果展示。

Stars: 0 | Forks: 0

# SOC-Analyst-Portfolio 欢迎来到我的 SOC Analyst 作品集! 我是一名 IT Help Desk Technician,对网络安全充满热情,职业目标是成为一名 SOC Analyst。本仓库记录了我通过蓝队实验室、事件调查、威胁狩猎练习和安全项目进行的实践学习。 我的目标是培养检测、调查和响应真实世界网络威胁所需的实用技能,同时建立一个展示我的分析能力和技术水平的工作作品集。 ## 关于我 - 💼 IT Help Desk Technician(1.5 年以上) - 🎯 有志成为 SOC Analyst - 🛡️ 专注于蓝队运营、事件响应和威胁狩猎 ### 认证 - GIAC GSEC - Security Blue Team Level 1 (BTL1) - CompTIA CySA+ - CompTIA Security+ - CompTIA Network+ - Google Cybersecurity Professional # 技术技能 ## 安全运营 - 告警分类 - 事件响应 - 威胁狩猎 - 日志分析 - 恶意软件调查 - MITRE ATT&CK 映射 - IOC 识别 - 根本原因分析 ## 工具 - Active Directory - VirusTotal # 作品集 ## 蓝队实验室 | 调查 | 主题 | 状态 | |---------------|-------|--------| | BTLO-001 | 敬请期待 | 🚧 | | BTLO-002 | 敬请期待 | 🚧 | | BTLO-003 | 敬请期待 | 🚧 | ## 调查格式 每次调查都遵循一致的事件响应方法论: 1. 初始告警 2. 目标 3. 调查过程 4. 收集的证据 5. 事件时间线 6. MITRE ATT&CK 映射 7. 攻陷指标 8. 评估 9. 建议响应 10. 经验教训 # 当前学习目标 - 完成 Blue Team Labs Online (BTLO) 调查 - 使用 Splunk 和 Microsoft Sentinel 扩展 SIEM 分析技能 - 提升 Windows Event Log 和 Sysmon 分析能力 - 培养 PowerShell 和 Python 自动化技能 - 建立一个包含真实世界调查报告的强大作品集 感谢您访问我的作品集! 随时欢迎提供反馈和建设性建议。
标签:AI合规, BurpSuite集成, Terraform 安全, 安全实验报告, 安全运营, 库, 应急响应, 扫描框架, 逆向工具