RahafAbh/SOC-Detection-Engineering-Portfolio
GitHub: RahafAbh/SOC-Detection-Engineering-Portfolio
该项目是一个企业级 Windows 威胁检测实验室作品集,使用 Splunk、Sysmon 和 MITRE ATT&CK 框架演示安全运营中心的日志采集、威胁狩猎和检测规则开发全流程。
Stars: 0 | Forks: 0
# 企业级 Windows 威胁检测实验室
## 概述
本项目演示了使用 Splunk Enterprise 设计和实现 Windows 安全运营中心 (SOC) 实验室的过程。
该项目的目标是收集 Windows 安全日志、分析身份验证事件、执行威胁狩猎、开发检测规则,并基于真实的 Windows 事件数据记录安全调查过程。
## 项目目标
- 监控 Windows 身份验证事件。
- 使用 SPL 查询执行威胁狩猎。
- 针对可疑活动开发检测规则。
- 记录安全调查过程。
- 将检测结果映射到 MITRE ATT&CK 框架。
- 构建一个专业的网络安全作品集项目。
## 使用的技术
- Splunk Enterprise
- Windows 事件日志
- Sysmon
- SPL (Search Processing Language)
- MITRE ATT&CK 框架
- Visual Studio Code
- GitHub
## 项目结构
```
SOC-Lab-Project
│
├── Dashboard
├── Incident Reports
├── Logs
├── MITRE ATT&CK
├── Architecture
├── Queries
├── Reports
├── Screenshots
└── README.md
```
标签:Cloudflare, MITRE ATT&CK, Sysmon, 安全运营, 扫描框架