Ravindu-Denuwan-Godage/Ravindu-Denuwan-Godage
GitHub: Ravindu-Denuwan-Godage/Ravindu-Denuwan-Godage
一位 SOC 分析师的 GitHub 个人主页,汇集了 CTF 培训平台、安全编码示例以及 SIEM 与威胁狩猎相关的技能与项目经验。
Stars: 0 | Forks: 0
嗨 👋,我是 Ravindu Denuwan
红蓝队实践者 | SIEM | 威胁狩猎 | 事件响应 | 日志分析
## 👨💻 关于我 🔐 专注于防御性网络安全运营,在 SIEM、日志分析、威胁狩猎和事件响应方面拥有坚实基础。致力于通过使用行业标准的工具和框架,对恶意行为进行主动检测、监控和分析,从而保护企业环境。 - 🧠 网络安全与数据包分析 - ⚙️ 日志监控与 SIEM (Splunk, ELK) - 🧪 数字取证与威胁检测 - 🔎 MITRE ATT&CK 与漏洞管理 - 🚨 警报分类、IOC 分析与响应预案 ## 🧰 技能 ### 🛠️ SOC 与网络安全工具       ### 💻 脚本与自动化   ## 🚧 项目 ### 🖥️ SCO 系统升级 – LIDL UK *(2025年6月 – 至今)* 通过在各零售门店将旧版自助结账 (SCO) 设备替换为全新的 SCO 2.0 平台,支持 LIDL UK 正在进行的全国性自助结账系统升级。重点使用 Grafana、Rundeck 和 TopDesk 进行监控、根因分析和远程事件解决。 [](https://www.linkedin.com/in/ravindudenuwan) ### 🔄 服务器迁移 – LIDL UK *(2024年10月 – 2024年11月)* 参与使用 DRBD 同步、Nagios 监控和集群重新配置进行门店服务器迁移。确保成功部署并提升各站点的性能。 [](https://www.linkedin.com/in/ravindudenuwan) ### 🧠 MasterMind – CTF Web 应用 *(2023年4月 – 2023年8月)* 专为初学者设计的 CTF 平台,旨在模拟登录级别的漏洞,并在安全的本地环境中教授道德黑客原则。 [](https://github.com/Ravindu-Denuwan-Godage/MasterMind.git) ### 💬 Chatroom – PHP 聊天应用 *(2023年1月 – 2023年2月)* 用于学习身份验证、加密存储和安全消息流的轻量级本地聊天室。 [](https://github.com/Ravindu-Denuwan-Godage/Chatroom.git) ## 📜 认证证书 - ✅ **SQL 注入攻击** – CodeRed *(2023)* - ✅ **注册信息系统安全专家** – 短期课程 *(2023)* - ✅ **Python 3 (从入门到高级)** – *(2023)* - ✅ **Cisco 实验速成课程** – *(2023)* [](https://www.linkedin.com/in/ravindudenuwan) ## 📘 研究与案例分析 - 📄 [**万豪国际数据泄露事件**](https://www.researchgate.net/publication/372524901_Marriott_International_Data_Breach) *(2023年7月)* 对 2018 年数据泄露事件的深入分析、技术细节及应对策略。 - 🔐 [**密码学技术**](https://www.researchgate.net/publication/367696251_Cryptographic_Techniques) *(2023年2月)* 对称/非对称加密方法概述、未来应用及安全影响。 ## 📚 正在学习 - 🧠 TryHackMe SOC 分析师路径 - ⚙️ 检测工程与 SIEM 警报 - 🐍 SOC 的 Python 自动化 - 📊 日志分析与取证 ## 🤝 与我联系 [](https://www.linkedin.com/in/ravindudenuwan) *“致力于通过掌握当下的技能,守护明天的安全。”*标签:AMSI绕过, Cloudflare, CTI, ELK, GPT, HTTP工具, IT运维, MITRE ATT&CK, Nessus, Nmap, Python自动化, Socks5代理, SOC分析师, Wireshark, 句柄查看, 告警分诊, 域环境安全, 威胁检测, 子域名变形, 安全运营中心, 应急响应剧本, 应用安全, 指标分析, 插件系统, 数字取证, 数字基础设施防护, 漏洞管理, 网络安全, 网络安全审计, 网络映射, 网络流量分析, 自动化脚本, 虚拟驱动器, 越狱测试, 逆向工具, 隐私保护, 零售系统升级