tranabansal/cybersecurity-detection-engineering-portfolio
GitHub: tranabansal/cybersecurity-detection-engineering-portfolio
一个网络安全检测工程作品集,展示基于 Microsoft Sentinel、KQL 和 Sigma Rules 的 SOC 检测规则、威胁狩猎与事件响应能力。
Stars: 0 | Forks: 0
网络安全检测工程
🎯 重点关注
检测工程 | SOC 分析 | Microsoft Sentinel | KQL | Sigma Rules
🛠️ 技能
- Microsoft Sentinel (KQL)
- Sigma Rules (SIEM 检测逻辑)
- Windows Event Log 分析
- Threat Hunting 方法论
- MITRE ATT&CK 映射
📁 仓库结构
Sigma Rules
检测规则用于:
- 钓鱼邮件执行
- 暴力破解攻击
- 可疑的 PowerShell 活动
- 横向移动技术
KQL Queries
用于 SOC 调查和告警的 Microsoft Sentinel 查询。
Threat Hunting
基于攻击者行为的假设驱动调查。
Incident Response
模拟的 SOC 事件报告,包括时间线和缓解步骤。
🧨 攻击流程图
(soc-attack-simiulation/Attack-Flow.png)
此图展示了从初始网络钓鱼到潜在系统入侵的完整模拟攻击链。
🧠 方法论
所有检测都映射到 MITRE ATT&CK 框架,并基于以下原则设计:
- 检测逻辑
- 误报意识
- SOC 相关性
🎯 目标
展示在 Microsoft Sentinel 环境中真实场景的 SOC Tier 1 / Tier 2 就绪状态。
## 📫 联系方式
LinkedIn: https://www.linkedin.com/in/trana-bansal/
Email: tranabansal25@gmail.com
标签:KQL, Microsoft Sentinel, PE 加载器, Sigma规则, 安全运营中心(SOC), 库, 应急响应, 目标导入