Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
soc-analyst-hub — Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies. | Kitploit
工具/GitHubGitHub/cross-samuel1/soc-analyst-hub
Threat Feeds & AggregatorsThreat IntelligenceIntrusion DetectionLearning & EducationIncident ResponseCurated ResourcesLearning Paths & CoursesLog AnalysisLabs & Practice
GitHubcross-samuel1/soc-analyst-hub

soc-analyst-hub

Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies.

5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

🛡️ SOC分析师中心 — 一级工具包

一款免费、完全离线的交互式工具包,专为一级SOC分析师打造 — 涵盖事件响应、告警分类、威胁狩猎及分析师入职培训。零依赖。单个HTML文件。可在任意浏览器中打开。

🚀 在线演示 →


📦 内含内容

⚡ 事件响应检查清单

针对最常见事件类型的逐步交互式检查清单。边工作边勾选步骤 — 进度自动保存。

  • 钓鱼邮件调查(12步)
  • 恶意软件/端点失陷(12步)
  • 暴力破解/凭据攻击(12步)
  • 数据泄露告警(12步)
  • 可疑PowerShell活动(12步)

🔍 告警分类手册

决策树流程,用于评估、分类和升级告警 — 包含是/否分支逻辑和清晰的升级阈值。

  • 大量登录失败
  • 不可能行程告警
  • 可疑进程执行
  • DNS信标告警
  • 横向移动检测
  • 云存储数据暴露

🎯 威胁狩猎指南

结构化的狩猎假设,附带MITRE ATT&CK标签、数据源以及可立即使用的Splunk/Elastic查询。

  • LOLBAS命令执行 (T1218)
  • 计划任务持久化 (TA0003)
  • Kerberoasting尝试 (T1558.003)
  • 非标准端口出站连接 (T1571)
  • Pass-the-Hash检测 (T1550.002)

📡 分析师入职与培训

为一级新分析师设计的结构化4周学习路径 — 4个模块,20节课,点击完成即可跟踪进度。

周次模块
1SOC基础 — 角色、工具链、杀伤链、ATT&CK
2告警处理与分类 — 严重性、误报/真阳性、升级
3调查技能 — SIEM查询、进程树、威胁情报
4事件响应基础 — NIST生命周期、证据、沟通

🚀 使用方法

选项A — 使用在线演示(无需安装): 👉 https://cross-samuel1.github.io/soc-analyst-hub/

选项B — 本地运行:

root@kitploit:~
git clone https://github.com/cross-samuel1/soc-analyst-hub.git
cd soc-analyst-hub
# 在任意浏览器中打开 soc_hub.html — 无需服务器

选项C — 直接下载: 点击 soc_hub.html → 下载原始文件 → 在浏览器中打开。


🔧 功能特性

  • ✅ 完全离线 — 首次加载后无需网络
  • ✅ 零依赖 — 无npm、无构建步骤、无框架
  • ✅ 进度持久化 — 检查清单和培训状态通过localStorage保存
  • ✅ 面向一级分析师 — 为从零开始的分析师打造
  • ✅ 真实查询 — 包含Splunk和Elastic SPL
  • ✅ 符合MITRE ATT&CK — 全篇引用技术ID

🗂️ 文件结构

root@kitploit:~
soc-analyst-hub/
└── soc_hub.html     # 整个应用 — HTML + CSS + JS 单文件
└── README.md

🤝 贡献指南

欢迎贡献 — 新的手册、额外的狩猎查询、更新的技术或UI改进。

  1. 复刻(Fork)本仓库
  2. 创建分支:git checkout -b add-new-playbook
  3. 对 soc_hub.html 进行修改
  4. 提交Pull Request,附上修改说明

贡献方向建议:

  • 勒索软件事件响应检查清单
  • 云原生威胁狩猎查询(AWS CloudTrail、Azure Sentinel)
  • SOAR集成说明
  • 额外的MITRE ATT&CK覆盖

📄 许可证

MIT许可证 — 可自由使用、修改和分发。


👤 作者

Samuel Cross

  • GitHub: @cross-samuel1
  • 项目: SOC Analyst Hub

为蓝队社区打造。如果对你有帮助,请给一个⭐ — 这能帮助其他人找到它。

下载工具