Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
soc-analyst-hub — Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies. | Kitploit
Инструменты/GitHubGitHub/cross-samuel1/soc-analyst-hub
Threat Feeds & AggregatorsThreat IntelligenceIntrusion DetectionLearning & EducationIncident ResponseCurated ResourcesLearning Paths & CoursesLog AnalysisLabs & Practice
GitHubcross-samuel1/soc-analyst-hub

soc-analyst-hub

Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies.

5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

🛡️ SOC Analyst Hub — Набор инструментов для аналитика T1

Бесплатный, полностью офлайн-интерактивный набор инструментов для аналитиков SOC первого уровня (Tier 1), охватывающий реагирование на инциденты, триаж оповещений, охоту за угрозами и введение в должность аналитика. Ноль зависимостей. Один HTML-файл. Открывается в любом браузере.

🚀 Живая демонстрация →


📦 Что внутри

⚡ Чек-листы реагирования на инциденты

Пошаговые интерактивные чек-листы для самых распространённых типов инцидентов. Отмечайте шаги по мере выполнения — прогресс сохраняется автоматически.

  • Расследование фишинговых писем (12 шагов)
  • Компрометация конечной точки / Вредоносное ПО (12 шагов)
  • Атака методом перебора / Попытка кражи учётных данных (12 шагов)
  • Оповещение о краже данных (12 шагов)
  • Подозрительная активность PowerShell (12 шагов)

🔍 Плейбуки триажа оповещений

Потоки принятия решений для оценки, классификации и эскалации оповещений — с ветвлением ДА/НЕТ и чёткими порогами эскалации.

  • Массовые неудачные входы
  • Оповещение о невозможном перемещении
  • Выполнение подозрительного процесса
  • Оповещение о DNS-биконинге
  • Обнаружено боковое перемещение
  • Утечка данных из облачного хранилища

🎯 Руководства по охоте за угрозами

Структурированные гипотезы для охоты с тегами MITRE ATT&CK, источниками данных и готовыми к использованию запросами для Splunk / Elastic.

  • Выполнение команд LOLBAS (T1218)
  • Постоянство через запланированные задачи (TA0003)
  • Попытки Kerberoasting (T1558.003)
  • Исходящие соединения на нестандартных портах (T1571)
  • Обнаружение Pass-the-Hash (T1550.002)

📡 Введение в должность и обучение аналитика

Структурированный 4-недельный план обучения для новых аналитиков T1 — 4 модуля, 20 уроков, отслеживание прогресса по клику.

НеделяМодуль
1Основы SOC — роли, инструментарий, цепочка кибератак, ATT&CK
2Обработка оповещений и триаж — критичность, FP/TP, эскалация
3Навыки расследования — запросы SIEM, деревья процессов, угрозы
4Основы реагирования на инциденты — жизненный цикл NIST, доказательства, коммуникация

🚀 Использование

Вариант А — Использовать живую демонстрацию (установка не требуется): 👉 https://cross-samuel1.github.io/soc-analyst-hub/

Вариант Б — Запустить локально:

root@kitploit:~
git clone https://github.com/cross-samuel1/soc-analyst-hub.git
cd soc-analyst-hub
# Откройте soc_hub.html в любом браузере — сервер не требуется

Вариант В — Скачать напрямую: Нажмите soc_hub.html → Скачать raw-файл → откройте в браузере.


🔧 Возможности

  • ✅ Полностью офлайн — после первой загрузки интернет не требуется
  • ✅ Ноль зависимостей — без npm, без сборки, без фреймворков
  • ✅ Сохранение прогресса — состояние чек-листов и обучения сохраняется через localStorage
  • ✅ Ориентация на T1 — создано для аналитиков, начинающих с нуля
  • ✅ Реальные запросы — включены Splunk и Elastic SPL
  • ✅ Соответствие MITRE ATT&CK — идентификаторы техник указаны по всему тексту

🗂️ Структура файлов

root@kitploit:~
soc-analyst-hub/
└── soc_hub.html     # Все приложение — HTML + CSS + JS в одном файле
└── README.md

🤝 Вклад в проект

Приветствуются любые вклады — новые плейбуки, дополнительные запросы для охоты, обновлённые техники или улучшения интерфейса.

  1. Сделайте форк репозитория
  2. Создайте ветку: git checkout -b add-new-playbook
  3. Внесите изменения в файл soc_hub.html
  4. Отправьте Pull Request с описанием того, что вы добавили

Идеи для вклада:

  • Чек-лист реагирования на программы-вымогатели
  • Запросы для охоты в облачных средах (AWS CloudTrail, Azure Sentinel)
  • Заметки по интеграции SOAR
  • Дополнительное покрытие MITRE ATT&CK

📄 Лицензия

Лицензия MIT — можно свободно использовать, изменять и распространять.


👤 Автор

Samuel Cross

  • GitHub: @cross-samuel1
  • Проект: SOC Analyst Hub

Создано для сообщества синей команды. Если этот проект помог вам, поставьте ⭐ — это поможет другим его найти.

Скачать инструмент