tranabansal/cybersecurity-detection-engineering-portfolio

GitHub: tranabansal/cybersecurity-detection-engineering-portfolio

一个网络安全检测工程作品集,展示基于 Microsoft Sentinel、KQL 和 Sigma Rules 的 SOC 检测规则、威胁狩猎与事件响应能力。

Stars: 0 | Forks: 0

网络安全检测工程 🎯 重点关注 检测工程 | SOC 分析 | Microsoft Sentinel | KQL | Sigma Rules 🛠️ 技能 - Microsoft Sentinel (KQL) - Sigma Rules (SIEM 检测逻辑) - Windows Event Log 分析 - Threat Hunting 方法论 - MITRE ATT&CK 映射 📁 仓库结构 Sigma Rules 检测规则用于: - 钓鱼邮件执行 - 暴力破解攻击 - 可疑的 PowerShell 活动 - 横向移动技术 KQL Queries 用于 SOC 调查和告警的 Microsoft Sentinel 查询。 Threat Hunting 基于攻击者行为的假设驱动调查。 Incident Response 模拟的 SOC 事件报告,包括时间线和缓解步骤。 🧨 攻击流程图 (soc-attack-simiulation/Attack-Flow.png) 此图展示了从初始网络钓鱼到潜在系统入侵的完整模拟攻击链。 🧠 方法论 所有检测都映射到 MITRE ATT&CK 框架,并基于以下原则设计: - 检测逻辑 - 误报意识 - SOC 相关性 🎯 目标 展示在 Microsoft Sentinel 环境中真实场景的 SOC Tier 1 / Tier 2 就绪状态。 ## 📫 联系方式 LinkedIn: https://www.linkedin.com/in/trana-bansal/ Email: tranabansal25@gmail.com
标签:KQL, Microsoft Sentinel, PE 加载器, Sigma规则, 安全运营中心(SOC), 库, 应急响应, 目标导入