Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
soc-analyst-hub — Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies. | Kitploit
Outils/GitHubGitHub/cross-samuel1/soc-analyst-hub
Threat Feeds & AggregatorsThreat IntelligenceIntrusion DetectionLearning & EducationIncident ResponseCurated ResourcesLearning Paths & CoursesLog AnalysisLabs & Practice
GitHubcross-samuel1/soc-analyst-hub

soc-analyst-hub

Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies.

il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

🛡️ Hub de l'analyste SOC — Boîte à outils Niveau 1

Une boîte à outils interactive gratuite, entièrement hors ligne pour les analystes SOC de niveau 1 — couvrant la réponse aux incidents, le triage des alertes, la chasse aux menaces et l'intégration des analystes. Zéro dépendance. Fichier HTML unique. Ouvrir dans n'importe quel navigateur.

🚀 Démo en direct →


📦 Contenu

⚡ Listes de contrôle pour la réponse aux incidents

Listes de contrôle interactives étape par étape pour les types d'incidents les plus courants. Cochez les étapes au fur et à mesure — la progression est sauvegardée automatiquement.

  • Investigation d'emails de phishing (12 étapes)
  • Compromission de poste / terminal (12 étapes)
  • Attaque par force brute / vol de mots de passe (12 étapes)
  • Alerte d'exfiltration de données (12 étapes)
  • Activité PowerShell suspecte (12 étapes)

🔍 Playbooks de triage des alertes

Flux de décision arborescents pour évaluer, classer et escalader les alertes — avec logique OUI/NON et seuils d'escalade clairs.

  • Échecs de connexion en grand nombre
  • Alerte de déplacement impossible
  • Exécution de processus suspecte
  • Alerte de beaconing DNS
  • Mouvement latéral détecté
  • Exposition de données dans le cloud

🎯 Guides de chasse aux menaces

Hypothèses de chasse structurées avec balises MITRE ATT&CK, sources de données et requêtes Splunk / Elastic prêtes à l'emploi.

  • Exécution de commandes LOLBAS (T1218)
  • Persistance via tâches planifiées (TA0003)
  • Tentatives de Kerberoasting (T1558.003)
  • Connexions sortantes sur des ports non standards (T1571)
  • Détection de Pass-the-Hash (T1550.002)

📡 Intégration et formation des analystes

Un parcours d'apprentissage structuré sur 4 semaines pour les nouveaux analystes de niveau 1 — 4 modules, 20 leçons, suivi de progression par clic.

SemaineModule
1Fondamentaux du SOC — rôles, chaîne d'outils, kill chain, ATT&CK
2Gestion et triage des alertes — sévérité, FP/TP, escalade
3Compétences d'investigation — requêtes SIEM, arbres de processus, renseignement sur les menaces
4Bases de la réponse aux incidents — cycle de vie NIST, preuves, communications

🚀 Utilisation

Option A — Utiliser la démo en direct (aucune installation nécessaire) : 👉 https://cross-samuel1.github.io/soc-analyst-hub/

Option B — Exécuter localement :

root@kitploit:~
git clone https://github.com/cross-samuel1/soc-analyst-hub.git
cd soc-analyst-hub
# Ouvrir soc_hub.html dans n'importe quel navigateur — aucun serveur requis

Option C — Téléchargement direct : Cliquez sur soc_hub.html → Télécharger le fichier brut → ouvrir dans le navigateur.


🔧 Fonctionnalités

  • ✅ Entièrement hors ligne — aucune connexion internet requise après le premier chargement
  • ✅ Zéro dépendance — pas de npm, pas d'étape de build, pas de framework
  • ✅ Persistance de la progression — l'état des listes de contrôle et de la formation est sauvegardé via localStorage
  • ✅ Axé sur le niveau 1 — conçu pour les analystes débutants
  • ✅ Requêtes réelles — Splunk et Elastic SPL inclus
  • ✅ Aligné sur MITRE ATT&CK — identifiants de techniques référencés tout au long

🗂️ Structure des fichiers

root@kitploit:~
soc-analyst-hub/
└── soc_hub.html     # L'application entière — HTML + CSS + JS dans un seul fichier
└── README.md

🤝 Contribution

Les contributions sont les bienvenues — nouveaux playbooks, requêtes de chasse supplémentaires, techniques mises à jour ou améliorations de l'interface utilisateur.

  1. Forkez le dépôt
  2. Créez une branche : git checkout -b ajouter-nouveau-playbook
  3. Apportez vos modifications à soc_hub.html
  4. Soumettez une Pull Request avec une description de ce que vous avez ajouté

Idées de contributions :

  • Liste de contrôle pour réponse aux ransomwares
  • Requêtes de chasse aux menaces natives cloud (AWS CloudTrail, Azure Sentinel)
  • Notes d'intégration SOAR
  • Couverture MITRE ATT&CK supplémentaire

📄 Licence

Licence MIT — libre d'utilisation, de modification et de distribution.


👤 Auteur

Samuel Cross

  • GitHub : @cross-samuel1
  • Projet : SOC Analyst Hub

Conçu pour la communauté de l'équipe bleue. Si cela vous a aidé, donnez-lui une ⭐ — cela aide les autres à le trouver.

Télécharger l’outil