
Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies.
Une boîte à outils interactive gratuite, entièrement hors ligne pour les analystes SOC de niveau 1 — couvrant la réponse aux incidents, le triage des alertes, la chasse aux menaces et l'intégration des analystes. Zéro dépendance. Fichier HTML unique. Ouvrir dans n'importe quel navigateur.
Listes de contrôle interactives étape par étape pour les types d'incidents les plus courants. Cochez les étapes au fur et à mesure — la progression est sauvegardée automatiquement.
Flux de décision arborescents pour évaluer, classer et escalader les alertes — avec logique OUI/NON et seuils d'escalade clairs.
Hypothèses de chasse structurées avec balises MITRE ATT&CK, sources de données et requêtes Splunk / Elastic prêtes à l'emploi.
Un parcours d'apprentissage structuré sur 4 semaines pour les nouveaux analystes de niveau 1 — 4 modules, 20 leçons, suivi de progression par clic.
| Semaine | Module |
|---|---|
| 1 | Fondamentaux du SOC — rôles, chaîne d'outils, kill chain, ATT&CK |
| 2 | Gestion et triage des alertes — sévérité, FP/TP, escalade |
| 3 | Compétences d'investigation — requêtes SIEM, arbres de processus, renseignement sur les menaces |
| 4 | Bases de la réponse aux incidents — cycle de vie NIST, preuves, communications |
Option A — Utiliser la démo en direct (aucune installation nécessaire) : 👉 https://cross-samuel1.github.io/soc-analyst-hub/
Option B — Exécuter localement :
git clone https://github.com/cross-samuel1/soc-analyst-hub.git
cd soc-analyst-hub
# Ouvrir soc_hub.html dans n'importe quel navigateur — aucun serveur requis
Option C — Téléchargement direct :
Cliquez sur soc_hub.html → Télécharger le fichier brut → ouvrir dans le navigateur.
soc-analyst-hub/
└── soc_hub.html # L'application entière — HTML + CSS + JS dans un seul fichier
└── README.md
Les contributions sont les bienvenues — nouveaux playbooks, requêtes de chasse supplémentaires, techniques mises à jour ou améliorations de l'interface utilisateur.
git checkout -b ajouter-nouveau-playbooksoc_hub.htmlIdées de contributions :
Licence MIT — libre d'utilisation, de modification et de distribution.
Samuel Cross
Conçu pour la communauté de l'équipe bleue. Si cela vous a aidé, donnez-lui une ⭐ — cela aide les autres à le trouver.