Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SOC-Analyst-Portfolio — 큐레이션된 포트폴리오로, 제 SOC 조사, 위협 헌팅 프로젝트, DFIR 랩, 탐지 엔지니어링, 기술 블로그, 그리고 사이버 보안 연구를 선보입니다. | Kitploit
도구/GitHubGitHub/0x0allenace/soc-analyst-portfolio
Malware AnalysisDigital ForensicsThreat IntelligenceMachine LearningLearning & EducationIncident ResponseCurated ResourcesEmail SecurityAnomaly DetectionLog AnalysisLabs & Practice
113일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
0x0allenace/soc-analyst-portfolio

SOC-Analyst-Portfolio

큐레이션된 포트폴리오로, 제 SOC 조사, 위협 헌팅 프로젝트, DFIR 랩, 탐지 엔지니어링, 기술 블로그, 그리고 사이버 보안 연구를 선보입니다.

저장소 보기

Allen Ace Banner


🛡️ Allen Ace

SOC 분석가 | 위협 헌터 | 탐지 엔지니어

탐지 • 조사 • 대응 • 방어

환영합니다

이 포트폴리오는 실무 조사, 엔터프라이즈 랩 환경, 탐지 엔지니어링, 디지털 포렌식, 보안 분석을 통해 제가 직접 수행한 사이버보안 여정을 기록합니다.

각 프로젝트는 최신 보안운영센터(SOC)에서 요구되는 조사 방법론, 도구 사용, 방어적 사고를 보여주도록 설계되었습니다.

Splunk Elastic Python Windows

MITRE ATT&CK Threat Hunting DFIR Digital Forensics Active Directory PowerShell

📚 목차

  • 소개
  • 기술 스킬
  • 보안 조사
  • 위협 헌팅
  • 악성코드 분석
  • 이메일 보안
  • 엔지니어링
  • 보안 분석 및 머신러닝
  • 보안 도구 개발
  • 탐지 엔지니어링
  • 커뮤니티
  • 나의 사이버보안 여정
  • 기술 문서
  • 동영상 워크스루
  • 포트폴리오 통계
  • 연락처

👋 소개

위협 헌팅, 디지털 포렌식 및 침해 대응(DFIR), 탐지 엔지니어링, 보안 분석, Python 기반 보안 도구 개발에 실무 경험을 갖춘 SOC 분석가입니다. 저의 업무는 MITRE ATT&CK 프레임워크에 부합하는 엔터프라이즈 스타일의 조사에 중점을 둡니다.

포트폴리오 하이라이트

  • 8개 이상의 엔터프라이즈 보안 조사
  • 정적 및 동적 악성코드 분석
  • 디지털 포렌식 및 침해 대응(DFIR)
  • Splunk 및 Elastic을 활용한 위협 헌팅
  • 보안 분석 및 머신러닝
  • Python 보안 자동화
  • 기술 문서 작성 및 커뮤니티 교육

🎯 현재 중점 분야

  • 탐지 엔지니어링
  • 위협 헌팅
  • 악성코드 분석
  • 디지털 포렌식(DFIR)
  • Python 보안 자동화

⭐ 추천 프로젝트


🔗 연결

  • 🔗 LinkedIn
  • 💻 GitHub

🛠️ 기술 스킬

🛡️ 보안 조사

실제 환경의 침해 대응, 위협 헌팅, 포렌식 분석을 보여주는 엔터프라이즈 스타일 조사입니다.

🔎 위협 헌팅

실제 데이터셋과 MITRE ATT&CK 프레임워크를 활용하여 공격자 행위를 사전에 식별, 조사, 대응하기 위해 SIEM 기술을 사용합니다.

위협 헌팅 – 정찰

목표

Splunk를 사용하여 BOTS v2 데이터셋 내 정찰 활동을 조사합니다.

기술

  • Splunk
  • Windows 이벤트 로그
  • MITRE ATT&CK

MITRE ATT&CK

기법ID
능동 스캐닝T1595
피해자 네트워크 정보 수집T1590

주요 발견 사항

  • 의심스러운 User-Agent 식별
  • 외부 IP 피벗 완료
  • IOC 추출 수행

스크린샷

위협 헌팅 스크린샷

위협 헌팅 스크린샷

위협 헌팅 스크린샷

🔗 저장소: 프로젝트 보기

💡 교훈

  • Splunk 조사 방법론 개선.
  • ATT&CK 매핑 기술 강화.
  • IOC 상관관계 워크플로 강화.
  • 엔터프라이즈 SOC 조사에 대한 이해 향상.

📌 엔터프라이즈 DFIR 랩

🎯 목표

Active Directory, pfSense, Velociraptor 및 공격자 에뮬레이션을 사용하여 엔터프라이즈 침해 대응 환경을 시뮬레이션합니다.

🛠️ 기술

  • Velociraptor
  • Active Directory
  • pfSense
  • Windows 이벤트 로그
  • KAPE
  • Sysmon

🎯 MITRE ATT&CK 매핑

기법ID
자격 증명 덤핑T1003
원격 서비스T1021
측면 도구 전송T1570

🔍 주요 발견 사항

  • 엔터프라이즈 전반의 조사 수행.
  • 포렌식 아티팩트 수집.
  • 손상된 호스트 격리.
  • 침해 대응 워크플로 문서화.

📸 스크린샷

엔터프라이즈 침해 대응 엔터프라이즈 침해 대응 엔터프라이즈 침해 대응

🔗 저장소

  • 엔터프라이즈 DFIR 랩
  • Velociraptor KAPE 포렌식 트리아지

💡 교훈

  • Velociraptor 아티팩트 수집 방법론 개선.
  • 피해 시스템 격리 방법론 강화.
  • IOC 상관관계 워크플로 강화.
  • 엔터프라이즈 SOC 조사에 대한 이해 향상.

🚧 준비 중

  • 메모리 포렌식
  • 레지스트리 포렌식
  • 디스크 포렌식
  • Windows 아티팩트 분석
  • 타임라인 분석
  • KAPE 포렌식 트리아지
  • Volatility 메모리 분석

🦠 악성코드 분석

엔터프라이즈 스타일의 악성코드 분석 방법론을 사용하여 침해 지표(IOC), 공격자 기법, 악성 행위, 포렌식 아티팩트를 식별하기 위한 Windows 악성코드 샘플의 정적 및 동적 분석입니다.


📌 정적 악성코드 분석 보고서

🎯 목표

엔터프라이즈 스타일의 악성코드 분석 방법론을 사용하여 의심스러운 Windows PE 파일에 대한 정적 분석을 수행하고, 악성 특성을 식별하며, 침해 지표(IOC)를 추출하고, 발견 사항을 문서화합니다.

🛠️ 기술

  • PEStudio
  • Detect It Easy (DIE)
  • FLOSS
  • Strings
  • VirusTotal
  • 해시 분석
  • Windows PE 형식

🎯 MITRE ATT&CK 매핑

기법ID
악성코드T1587
위장T1036
난독화된 파일 또는 정보T1027

🔍 주요 발견 사항

  • 의심스러운 PE 특성 식별.
  • 파일 해시 및 침해 지표(IOC) 추출.
  • 가져온 Windows API 함수 검토.
  • 포함된 문자열 및 메타데이터 분석.
  • 샘플을 실행하지 않고 의심스러운 행위 문서화.

📸 스크린샷

정적 악성코드 분석

정적 악성코드 분석

정적 악성코드 분석

🔗 저장소: 정적 악성코드 분석 보고서

💡 교훈

  • Windows PE 파일 분석 기술 강화.
  • 정적 분석을 활용한 악성코드 트리아지 방법론 개선.
  • IOC 추출 및 문서화 워크플로 강화.
  • 실행 파일 구조 및 의심스러운 아티팩트에 대한 이해 향상.

📌 Windows 악성코드 행위 분석

🎯 목표

통제된 악성코드 분석 랩 환경에서 Windows 악성코드 샘플의 런타임 행위를 분석하여 악성 활동, 지속성 메커니즘, 프로세스 행위, 네트워크 통신 및 침해 지표(IOC)를 식별합니다.


🛠️ 기술

  • REMnux
  • FLARE VM
  • Procmon
  • Process Explorer
  • Wireshark
  • FakeNet-NG
  • Regshot
  • Sysmon
  • Windows 이벤트 로그

🔄 분석 워크플로

  • 초기 악성코드 트리아지
  • 프로세스 분석
  • 레지스트리 모니터링
  • 파일시스템 모니터링
  • 네트워크 트래픽 분석
  • IOC 추출
  • MITRE ATT&CK 매핑

🎯 MITRE ATT&CK 매핑


🔍 주요 발견 사항

  • 격리된 분석 환경 내에서 악성코드를 안전하게 실행.

  • 프로세스 생성 및 부모-자식 관계 관찰.

  • 지속성 메커니즘 및 레지스트리 변조 식별.

  • 파일시스템 활동 및 드롭된 아티팩트 분석.

  • 네트워크 통신 캡처 및 침해 지표(IOC) 추출.

  • 엔터프라이즈 악성코드 분석 워크플로를 사용한 행위 분석 결과 문서화.


📸 스크린샷

프로세스 트리

Procmon 활동

Regshot 비교

FakeNet-NG 네트워크 트래픽

Wireshark 캡처

🔗 저장소

Windows 악성코드 행위 분석


💡 교훈

  • 동적 악성코드 분석 방법론 강화.
  • 행위 기반 IOC 식별 및 상관관계 분석 개선.
  • 프로세스, 레지스트리, 네트워크 활동 분석 강화.
  • 악성코드 실행 및 지속성 기법에 대한 이해 향상.

📧 이메일 보안

피싱 이메일, 악성 첨부파일, 이메일 기반 공격 벡터에 대한 조사입니다.

📌 의심스러운 이메일 첨부파일 분석

🎯 목표

통제된 환경에서 의심스러운 이메일 첨부파일을 분석하여 악성 의도를 판별하고 침해 지표(IOC)를 식별합니다.

🛠️ 기술

  • VirusTotal
  • PE Studio
  • 파일 시그니처 분석
  • 정적 분석

🎯 MITRE ATT&CK 매핑

기법ATT&CK ID
피싱T1566
사용자 실행T1204

🔍 주요 발견 사항

  • 실제 파일 형식 검증.
  • 포함된 아티팩트 검사.
  • 악성 행위 평가.
  • 발견 사항 문서화.

📸 스크린샷

이메일 첨부파일 분석 이메일 첨부파일 분석 이메일 첨부파일 분석

🔗 저장소: 프로젝트 보기

💡 교훈

  • 악성코드 트리아지 및 정적 분석 기술 강화.
  • 침해 지표(IOC) 식별 및 검증 개선.
  • 피싱 공격 전달 메커니즘 및 악성 첨부파일에 대한 이해 강화.
  • 침해 조사 중 파일 아티팩트와 MITRE ATT&CK 기법을 연관시키는 능력 향상.

🚧 준비 중

  • 이메일 헤더 분석
  • 이메일 본문 분석
  • 비즈니스 이메일 침해 조사
  • SPF / DKIM / DMARC 검증
  • 이메일 IOC 추출

⚙️ 보안 엔지니어링

엔터프라이즈 보안 운영을 지원하는 실용적인 보안 도구, 탐지 콘텐츠, 분석 기능을 구축합니다.

🤖 보안 분석 및 머신러닝

엔터프라이즈 환경에서 행위 기반 위협 탐지와 이상 식별을 개선하기 위해 머신러닝 기법을 적용합니다.

📌 행위 이상 탐지

🎯 목표

합성 엔터프라이즈 보안 로그 내에서 이상 행위를 식별하기 위한 비지도 머신러닝 파이프라인을 개발합니다.

🛠️ 기술

  • Python
  • Pandas
  • Scikit-learn
  • PyTorch
  • Jupyter Notebook

🤖 모델

  • Isolation Forest
  • Local Outlier Factor
  • One-Class SVM
  • Autoencoder

🔍 주요 발견 사항

  • 합성 엔터프라이즈 로그 데이터셋 생성.
  • 행위 기반 보안 피처 엔지니어링.
  • 여러 이상 탐지 알고리즘 비교.
  • 다양한 시각화를 사용한 모델 성능 평가.

📸 스크린샷

보안 이상 탐지 스크린샷

보안 이상 탐지 스크린샷

보안 이상 탐지 스크린샷

🔗 저장소: 프로젝트 보기

💡 교훈

  • 보안 이벤트 분석을 위한 피처 엔지니어링 기술 개선.
  • 이상 탐지를 위한 비지도 머신러닝 모델 이해 강화.
  • 성능 지표와 시각화를 사용하여 여러 탐지 알고리즘을 평가하고 비교하는 방법 학습.
  • 행위 분석을 실질적인 위협 탐지 사용 사례로 전환하는 능력 향상.

🚧 준비 중

  • 사용자 및 엔티티 행위 분석(UEBA)
  • 내부자 위협 탐지
  • 시계열 위협 탐지
  • 보안용 설명 가능한 AI
  • 그래프 기반 위협 분석

🛠️ 보안 도구 개발

일반적인 Blue Team 및 DFIR 워크플로를 자동화하기 위해 개발된 경량 보안 유틸리티입니다. 이 도구들은 실제 보안 운영 과제에 적용된 실용적인 스크립팅 능력을 보여줍니다.

📌 파일 시그니처 탐지기

🎯 목표

매직 바이트를 사용하여 실제 파일 형식을 탐지할 수 있는 Python 기반 파일 시그니처 분석기를 개발합니다.

🛠️ 기술

  • Python
  • 매직 바이트
  • 바이너리 분석

⚙️ 기능

  • 실제 파일 형식 탐지
  • 악성코드 트리아지 지원
  • 리버스 엔지니어링 지원
  • DFIR 아티팩트 검증

🔗 저장소: 프로젝트 보기

💡 교훈

  • 파일 형식 검증을 위한 파일 시그니처(매직 바이트) 분석 이해 향상.
  • 실용적인 보안 유틸리티 개발을 통한 Python 프로그래밍 기술 강화.
  • 실제 바이너리 시그니처 기반 파일 식별을 통한 악성코드 트리아지 기술 강화.
  • 디지털 포렌식 및 침해 대응 워크플로의 핵심 단계로서 파일 검증의 중요성에 대한 이해 향상.

🚧 준비 중

  • IOC 추출기
  • IOC 강화 도구
  • 로그 파서
  • 해시 분석기
  • 위협 인텔리전스 수집기
  • 탐지 규칙 생성기

⚙️ 탐지 엔지니어링 (예정)

MITRE ATT&CK® 프레임워크에 매핑된 프로덕션 환경용 탐지를 설계하고 검증합니다.

📚 예정 프로젝트

  • Sigma 탐지 라이브러리
  • Splunk 탐지 규칙(SPL)
  • Microsoft Sentinel 탐지 규칙(KQL)
  • Elastic 탐지 규칙
  • YARA 규칙
  • Detection-as-Code
  • ATT&CK 커버리지 매트릭스

📜 자격증

현재 업계에서 공인된 사이버보안 자격증을 취득 중입니다.

예정

  • CompTIA Security+
  • Splunk Core Certified Power User
  • Elastic Certified Analyst
  • GIAC GCFA(장기 목표)

🌐 커뮤니티

기술 문서 작성, 워크스루, 지속적인 학습을 통해 지식을 공유합니다.

🗺️ 나의 사이버보안 여정

2023

  • 전문 사이버보안 분야로의 전환 시작.
  • SOC 운영 및 보안 모니터링 업무 수행.
  • 기본적인 SIEM 조사 기술 구축.
  • Splunk, Windows 이벤트 로그, 탐지 워크플로 학습.

2024

  • 위협 헌팅 역량 확장.
  • 엔터프라이즈 스타일 데이터셋을 사용한 보안 인시던트 조사.
  • DFIR 워크플로 개발.
  • 기술 연구 및 워크스루 게시 시작.

2025

  • 위협 인텔리전스 및 인시던트 조사 기술 발전.
  • Python을 사용한 보안 자동화 도구 구축.
  • 엔터프라이즈 랩 환경 개발.

2026

  • 탐지 엔지니어링 포트폴리오 구축 중.
  • SIEM 탐지 역량 확장 중.
  • 원격 SOC 및 위협 헌팅 기회 모색 중.

📝 기술 문서

📝 추천 문서

  • Bad USB 차단: 탐지 및 방어 전략
  • Wireshark: Wireshark 알아보기
  • 보안 취약점 발견: 취약점 스캐닝 실무 가이드
  • MemProcFS: 메모리 포렌식의 게임 체인저
  • 의심스러운 Windows PE 샘플의 정적 악성코드 분석: Blue Team 조사
  • 행위 기반 악성코드 분석: 격리된 랩 환경에서 멀티 스테이지 악성코드 샘플 조사
  • 탐지 엔지니어링 (예정) 모든 문서 보기 → Medium

🎥 동영상 워크스루

최신 동영상

  • Blue Team 탐지 랩
  • Mythic C2 랩 (예정)
  • 위협 헌팅 (예정)
  • Active Directory 랩 (예정)
  • Elastic SIEM (예정)
  • DFIR 워크스루 (예정)

📊 포트폴리오 통계

📫 연락처

  • 🔗 LinkedIn
  • 📖 Medium
  • 💻 GitHub
  • 🎥 YouTube
  • 🐦 X
  • 📧 이메일: [email protected]

📈 GitHub 통계

GitHub Followers Visitors GitHub Stars

🤝 연결하기

저는 항상 다음 주제에 대해 논의하는 데 관심이 있습니다:

  • 보안 운영(SOC)
  • 위협 헌팅
  • 탐지 엔지니어링
  • 악성코드 분석
  • 디지털 포렌식
  • Python 보안 자동화

부담 없이 LinkedIn에서 저와 연결하거나 제 리포지토리를 살펴보세요.

⭐ 감사합니다

제 사이버보안 포트폴리오를 방문해 주셔서 감사합니다.

이 조사 내용이 유용하셨다면, 부담 없이 LinkedIn에서 저와 연결하거나, Medium에서 제 작업을 팔로우하거나, GitHub에서 제 리포지토리를 살펴보세요.

저는 사이버보안, 위협 헌팅, DFIR 및 원격 보안 운영 기회에 대해 논의하는 데 항상 열려 있습니다.

도구 다운로드
프로젝트중점 분야저장소
위협 헌팅 – 정찰Splunk 위협 헌팅보기
엔터프라이즈 DFIR 랩침해 대응보기
Velociraptor 포렌식 트리아지엔드포인트 포렌식보기
의심스러운 이메일 첨부파일 분석이메일 보안보기
정적 악성코드 분석악성코드 분석보기
Windows 악성코드 행위 분석동적 악성코드 분석보기
행위 이상 탐지머신러닝보기
파일 시그니처 탐지기Python 보안 도구보기
영역기술
SIEMSplunk, Elastic
위협 헌팅SPL, MITRE ATT&CK
DFIRVelociraptor, KAPE, Autopsy, FTK Imager
악성코드 분석PEStudio, Detect It Easy, FLOSS, Procmon, Wireshark
탐지 엔지니어링Sigma, SPL
엔드포인트 보안Sysmon, Windows 이벤트 로그
프로그래밍Python, PowerShell
네트워킹Wireshark, TCP/IP
인프라Active Directory, pfSense
기법
ATT&CK ID
사용자 실행T1204
명령 및 스크립팅 인터프리터T1059
프로세스 인젝션T1055
레지스트리 실행 키 / 시작 폴더T1547
파일 및 디렉터리 검색T1083
애플리케이션 계층 프로토콜T1071
지표값
보안 조사8+
위협 헌팅 조사2
DFIR 조사2
악성코드 분석 보고서2
머신러닝 프로젝트1
개발된 보안 도구1
게시된 기술 문서70+
동영상 워크스루5
다루는 MITRE ATT&CK 기법12+
언어Python, PowerShell