Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
soc-analyst-hub — Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies. | Kitploit
Tools/GitHubGitHub/cross-samuel1/soc-analyst-hub
Threat Feeds & AggregatorsThreat IntelligenceIntrusion DetectionLearning & EducationIncident ResponseCurated ResourcesLearning Paths & CoursesLog AnalysisLabs & Practice
GitHubcross-samuel1/soc-analyst-hub

soc-analyst-hub

Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies.

vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

🛡️ SOC Analyst Hub — Tier 1 Toolkit

Ein kostenloses, vollständig offline nutzbares interaktives Toolkit für SOC-Analysten der Stufe 1 – mit Vorfallreaktion, Alarmtriage, Bedrohungsjagd und Onboarding für Analysten. Keine Abhängigkeiten. Einzelne HTML-Datei. In jedem Browser öffnen.

🚀 Live Demo →


📦 Inhalt

⚡ Checklisten zur Vorfallreaktion

Schritt-für-Schritt interaktive Checklisten für die häufigsten Vorfälle. Hake Schritte ab, während du arbeitest – der Fortschritt wird automatisch gespeichert.

  • Phishing-E-Mail-Untersuchung (12 Schritte)
  • Malware / Endpunkt-Kompromittierung (12 Schritte)
  • Brute-Force / Credential-Angriff (12 Schritte)
  • Datenexfiltrations-Alarm (12 Schritte)
  • Verdächtige PowerShell-Aktivität (12 Schritte)

🔍 Playbooks zur Alarmtriage

Entscheidungsbaum-Abläufe zur Bewertung, Klassifizierung und Eskalation von Alarmen – mit JA/NEIN-Verzweigungslogik und klaren Eskalationsschwellen.

  • Massive fehlgeschlagene Anmeldungen
  • Unmögliche Reise-Alarm
  • Verdächtige Prozessausführung
  • DNS-Beaconing-Alarm
  • Laterale Bewegung erkannt
  • Cloud-Speicher-Datenoffenlegung

🎯 Leitfäden zur Bedrohungsjagd

Strukturierte Jagd-Hypothesen mit MITRE-ATT&CK-Tags, Datenquellen und einsatzbereiten Splunk-/Elastic-Abfragen.

  • Ausführung von LOLBAS-Befehlen (T1218)
  • Geplante Aufgaben-Persistenz (TA0003)
  • Kerberoasting-Versuche (T1558.003)
  • Ausgehende Verbindungen auf nicht standardmäßigen Ports (T1571)
  • Pass-the-Hash-Erkennung (T1550.002)

📡 Onboarding und Schulung für Analysten

Ein strukturierter 4-wöchiger Lernpfad für neue Tier-1-Analysten – 4 Module, 20 Lektionen, Fortschrittsverfolgung durch Anklicken.

WocheModul
1SOC-Grundlagen – Rollen, Toolchain, Kill Chain, ATT&CK
2Alarmbearbeitung und -triage – Schweregrad, FP/TP, Eskalation
3Ermittlungsfähigkeiten – SIEM-Abfragen, Prozessbäume, Bedrohungsinformationen
4Grundlagen der Vorfallreaktion – NIST-Lebenszyklus, Beweise, Kommunikation

🚀 Verwendung

Option A – Live-Demo nutzen (keine Installation erforderlich): 👉 https://cross-samuel1.github.io/soc-analyst-hub/

Option B – Lokal ausführen:

root@kitploit:~
git clone https://github.com/cross-samuel1/soc-analyst-hub.git
cd soc-analyst-hub
# Open soc_hub.html in any browser — no server required

Option C – Direkt herunterladen: Klicke auf soc_hub.html → Rohdatei herunterladen → im Browser öffnen.


🔧 Funktionen

  • ✅ Vollständig offline – keine Internetverbindung nach dem ersten Laden erforderlich
  • ✅ Keine Abhängigkeiten – kein npm, kein Build-Schritt, kein Framework
  • ✅ Fortschritt speichern – Checklisten- und Trainingsstatus via localStorage
  • ✅ Auf Tier 1 ausgerichtet – für Analysten, die von Null starten
  • ✅ Echte Abfragen – Splunk- und Elastic-SPL enthalten
  • ✅ MITRE ATT&CK-konform – Technik-IDs durchgehend referenziert

🗂️ Dateistruktur

root@kitploit:~
soc-analyst-hub/
└── soc_hub.html     # The entire app — HTML + CSS + JS in one file
└── README.md

🤝 Mitwirken

Beiträge sind willkommen – neue Playbooks, zusätzliche Jagdabfragen, aktualisierte Techniken oder UI-Verbesserungen.

  1. Repository forken
  2. Einen Branch erstellen: git checkout -b add-new-playbook
  3. Deine Änderungen an soc_hub.html vornehmen
  4. Einen Pull-Request mit einer Beschreibung der Ergänzungen einreichen

Ideen für Beiträge:

  • Ransomware-IR-Checkliste
  • Cloud-native Bedrohungsjagd-Abfragen (AWS CloudTrail, Azure Sentinel)
  • SOAR-Integrationsnotizen
  • Erweiterte MITRE ATT&CK-Abdeckung

📄 Lizenz

MIT-Lizenz – kostenlos nutzbar, modifizierbar und weiterverteilbar.


👤 Autor

Samuel Cross

  • GitHub: @cross-samuel1
  • Projekt: SOC Analyst Hub

Für die Blue-Team-Community entwickelt. Wenn es dir geholfen hat, gib ihm einen ⭐ – es hilft anderen, es zu finden.

Tool herunterladen