jacobtaylorsec /soc-runbook
Набор playbook'ов для SOC-аналитиков: разбор реальных сценариев — от брутфорса SSH до фишинга и взлома облака.
Проект содержит пошаговые инструкции реагирования на инциденты безопасности, отработанные в тестовой лаборатории: брутфорс SSH, фишинг, заражение вредоносным ПО, компрометация облачных аккаунтов AWS и DDoS-атаки. Каждый сценарий включает поисковые запросы для Splunk, шаги сдерживания и восстановления, а также отчёты для руководства с метриками времени реагирования.
Описание автора: A growing collection of SOC Incident Response Playbooks covering detection, analysis, containment, and recovery for common security incidents. Includes real-world scenarios such as SSH brute force, phishing investigations, malware infections, and cloud account compromises, with Splunk queries, visualizations, and remediation steps.
Сколько звёзд прибавилось
- Сутки ≈ +276 126-е место
- Неделя ≈ +276 842-е место
- Месяц ≈ +108 вне рейтинга
- 3 месяца ≈ +108 вне рейтинга
Без значка — точная разница ежедневных снимков счётчика GitHub, со значком ≈ — оценка по архиву событий.
Точный счётчик GitHub: +0 звёзд с 10:20 21 сентября по 17:20 21 сентября.
Прирост по дням за 3 месяца
Оценка по выборке GH Archive. Бледные столбцы — дни, история за которые ещё загружается.