RahafAbh/SOC-Detection-Engineering-Portfolio

GitHub: RahafAbh/SOC-Detection-Engineering-Portfolio

该项目是一个企业级 Windows 威胁检测实验室作品集,使用 Splunk、Sysmon 和 MITRE ATT&CK 框架演示安全运营中心的日志采集、威胁狩猎和检测规则开发全流程。

Stars: 0 | Forks: 0

# 企业级 Windows 威胁检测实验室 ## 概述 本项目演示了使用 Splunk Enterprise 设计和实现 Windows 安全运营中心 (SOC) 实验室的过程。 该项目的目标是收集 Windows 安全日志、分析身份验证事件、执行威胁狩猎、开发检测规则,并基于真实的 Windows 事件数据记录安全调查过程。 ## 项目目标 - 监控 Windows 身份验证事件。 - 使用 SPL 查询执行威胁狩猎。 - 针对可疑活动开发检测规则。 - 记录安全调查过程。 - 将检测结果映射到 MITRE ATT&CK 框架。 - 构建一个专业的网络安全作品集项目。 ## 使用的技术 - Splunk Enterprise - Windows 事件日志 - Sysmon - SPL (Search Processing Language) - MITRE ATT&CK 框架 - Visual Studio Code - GitHub ## 项目结构 ``` SOC-Lab-Project │ ├── Dashboard ├── Incident Reports ├── Logs ├── MITRE ATT&CK ├── Architecture ├── Queries ├── Reports ├── Screenshots └── README.md ```
标签:Cloudflare, MITRE ATT&CK, Sysmon, 安全运营, 扫描框架