Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
soc-analyst-hub — Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies. | Kitploit
도구/GitHubGitHub/cross-samuel1/soc-analyst-hub
Threat Feeds & AggregatorsThreat IntelligenceIntrusion DetectionLearning & EducationIncident ResponseCurated ResourcesLearning Paths & CoursesLog AnalysisLabs & Practice
GitHubcross-samuel1/soc-analyst-hub

soc-analyst-hub

Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies.

5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

🛡️ SOC 분석가 허브 — Tier 1 툴킷

Tier 1 SOC 분석가를 위한 무료 완전 오프라인 대화형 툴킷 — 침해 대응, 알림 분류, 위협 헌팅 및 분석가 온보딩을 다룹니다. 종속성 없음. 단일 HTML 파일. 아무 브라우저에서 열기.

🚀 라이브 데모 →


📦 내부 구성

⚡ 침해 대응 체크리스트

가장 일반적인 침해 유형에 대한 단계별 대화형 체크리스트. 작업하면서 단계를 체크 — 진행 상황이 자동으로 저장됩니다.

  • 피싱 이메일 조사 (12단계)
  • 악성코드 / 엔드포인트 침해 (12단계)
  • 무차별 대입 / 자격 증명 공격 (12단계)
  • 데이터 유출 알림 (12단계)
  • 의심스러운 PowerShell 활동 (12단계)

🔍 알림 분류 플레이북

알림 평가, 분류 및 에스컬레이션을 위한 결정 트리 흐름 — 예/아니오 분기 로직 및 명확한 에스컬레이션 임계값 포함.

  • 대량 로그인 실패
  • 불가능한 이동 알림
  • 의심스러운 프로세스 실행
  • DNS 비콘 알림
  • 측면 이동 감지
  • 클라우드 스토리지 데이터 노출

🎯 위협 헌팅 가이드

MITRE ATT&CK 태그, 데이터 소스 및 즉시 사용 가능한 Splunk/Elastic 쿼리가 포함된 구조화된 헌팅 가설.

  • LOLBAS 명령 실행 (T1218)
  • 예약 작업 지속성 (TA0003)
  • Kerberoasting 시도 (T1558.003)
  • 비표준 포트 아웃바운드 연결 (T1571)
  • Pass-the-Hash 탐지 (T1550.002)

📡 분석가 온보딩 및 교육

신규 Tier 1 분석가를 위한 구조화된 4주 학습 경로 — 4개 모듈, 20개 강의, 클릭하여 완료하는 진행 상황 추적.

WeekModule
1SOC 기초 — 역할, 툴체인, 킬 체인, ATT&CK
2알림 처리 및 분류 — 심각도, FP/TP, 에스컬레이션
3조사 기술 — SIEM 쿼리, 프로세스 트리, 위협 인텔리전스
4침해 대응 기초 — NIST 라이프사이클, 증거, 커뮤니케이션

🚀 사용법

옵션 A — 라이브 데모 사용 (설치 불필요): 👉 https://cross-samuel1.github.io/soc-analyst-hub/

옵션 B — 로컬에서 실행:

root@kitploit:~
git clone https://github.com/cross-samuel1/soc-analyst-hub.git
cd soc-analyst-hub
# Open soc_hub.html in any browser — no server required

옵션 C — 직접 다운로드: 소스 허브.html 클릭 → 원시 파일 다운로드 → 브라우저에서 열기.


🔧 기능

  • ✅ 완전 오프라인 — 첫 로드 후 인터넷 불필요
  • ✅ 종속성 제로 — npm, 빌드 단계, 프레임워크 불필요
  • ✅ 진행 상황 유지 — 체크리스트 및 교육 상태가 localStorage를 통해 저장됨
  • ✅ Tier 1 중심 — 처음 시작하는 분석가를 위해 제작
  • ✅ 실제 쿼리 — Splunk 및 Elastic SPL 포함
  • ✅ MITRE ATT&CK 정렬 — 전체에 걸쳐 기술 ID 참조

🗂️ 파일 구조

root@kitploit:~
soc-analyst-hub/
└── soc_hub.html     # The entire app — HTML + CSS + JS in one file
└── README.md

🤝 기여하기

기여를 환영합니다 — 새로운 플레이북, 추가 헌트 쿼리, 업데이트된 기술 또는 UI 개선.

  1. 리포지토리 포크
  2. 브랜치 생성: git checkout -b add-new-playbook
  3. 소스 허브.html에 변경 사항 적용
  4. 추가한 내용에 대한 설명과 함께 Pull Request 제출

기여 아이디어:

  • 랜섬웨어 IR 체크리스트
  • 클라우드 네이티브 위협 헌팅 쿼리 (AWS CloudTrail, Azure Sentinel)
  • SOAR 통합 노트
  • 추가 MITRE ATT&CK 범위

📄 라이선스

MIT 라이선스 — 자유롭게 사용, 수정 및 배포 가능.


👤 저자

Samuel Cross

  • GitHub: @cross-samuel1
  • 프로젝트: SOC 분석가 허브

블루 팀 커뮤니티를 위해 제작되었습니다. 도움이 되셨다면 ⭐를 눌러주세요 — 다른 사람들이 찾는 데 도움이 됩니다.

도구 다운로드