Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
soc-analyst-hub — Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies. | Kitploit
ツール/GitHubGitHub/cross-samuel1/soc-analyst-hub
Threat Feeds & AggregatorsThreat IntelligenceIntrusion DetectionLearning & EducationIncident ResponseCurated ResourcesLearning Paths & CoursesLog AnalysisLabs & Practice
GitHubcross-samuel1/soc-analyst-hub

soc-analyst-hub

Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies.

5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

🛡️ SOCアナリストハブ — Tier 1 ツールキット

無料で完全オフラインのインタラクティブなTier 1 SOCアナリスト向けツールキット — インシデント対応、アラートトリアージ、脅威ハンティング、アナリストオンボーディングをカバー。依存関係ゼロ。単一HTMLファイル。任意のブラウザで開けます。

🚀 ライブデモ →


📦 収録内容

⚡ インシデント対応チェックリスト

最も一般的なインシデントタイプに対応したステップバイステップのインタラクティブチェックリスト。作業しながらステップをチェック — 進捗は自動保存されます。

  • フィッシングメール調査 (12ステップ)
  • マルウェア/エンドポイント侵害 (12ステップ)
  • ブルートフォース/認証攻撃 (12ステップ)
  • データ漏洩アラート (12ステップ)
  • 不審なPowerShellアクティビティ (12ステップ)

🔍 アラートトリアージプレイブック

アラートの評価、分類、エスカレーションのための決定木フロー — YES/NO分岐ロジックと明確なエスカレーション基準付き。

  • 大量のログイン失敗
  • 不可能な移動アラート
  • 不審なプロセス実行
  • DNSビーコンアラート
  • 横断移動検知
  • クラウドストレージデータ露出

🎯 脅威ハンティングガイド

MITRE ATT&CKタグ、データソース、すぐに使えるSplunk/Elasticクエリを備えた構造化ハンティング仮説。

  • LOLBASコマンド実行 (T1218)
  • スケジュールタスク永続化 (TA0003)
  • Kerberoasting試行 (T1558.003)
  • 非標準ポートへの外部接続 (T1571)
  • Pass-the-Hash検出 (T1550.002)

📡 アナリストオンボーディング&トレーニング

新しいTier 1アナリスト向けの4週間の学習パス — 4モジュール、20レッスン、クリック完了型進捗トラッキング。

週モジュール
1SOC基礎 — 役割、ツールチェーン、キルチェーン、ATT&CK
2アラート処理とトリアージ — 深刻度、FP/TP、エスカレーション
3調査スキル — SIEMクエリ、プロセスツリー、脅威インテリジェンス
4インシデント対応基礎 — NISTライフサイクル、証拠、コミュニケーション

🚀 使い方

オプションA — ライブデモを使用(インストール不要): 👉 https://cross-samuel1.github.io/soc-analyst-hub/

オプションB — ローカルで実行:

root@kitploit:~
git clone https://github.com/cross-samuel1/soc-analyst-hub.git
cd soc-analyst-hub
# サーバ不要で任意のブラウザでsoc_hub.htmlを開く

オプションC — 直接ダウンロード: soc_hub.htmlをクリック → Rawファイルをダウンロード → ブラウザで開く。


🔧 機能

  • ✅ 完全オフライン — 初回読み込み後はインターネット不要
  • ✅ 依存関係ゼロ — npm不要、ビルドステップ不要、フレームワーク不要
  • ✅ 進捗の永続化 — チェックリストとトレーニング状態をlocalStorageで保存
  • ✅ Tier 1特化 — 初心者アナリスト向けに構築
  • ✅ 実際のクエリ — SplunkおよびElastic SPLを含む
  • ✅ MITRE ATT&CK準拠 — テクニックIDを随所で参照

🗂️ ファイル構成

root@kitploit:~
soc-analyst-hub/
└── soc_hub.html     # アプリ全体 — HTML + CSS + JS を1ファイルに
└── README.md

🤝 コントリビューション

コントリビューション歓迎 — 新しいプレイブック、追加のハントクエリ、更新されたテクニック、UI改善など。

  1. リポジトリをフォーク
  2. ブランチを作成: git checkout -b add-new-playbook
  3. soc_hub.htmlに変更を加える
  4. 追加した内容の説明を含むプルリクエストを送信

コントリビューションのアイデア:

  • ランサムウェアIRチェックリスト
  • クラウドネイティブ脅威ハンティングクエリ(AWS CloudTrail、Azure Sentinel)
  • SOAR統合メモ
  • 追加のMITRE ATT&CKカバレッジ

📄 ライセンス

MITライセンス — 自由に使用、変更、配布可能。


👤 作成者

Samuel Cross

  • GitHub: @cross-samuel1
  • プロジェクト: SOC Analyst Hub

ブルーチームコミュニティのために作られました。役に立ったら⭐をお願いします — 他の人が見つける助けになります。

ツールをダウンロード