ahmddd1/ahmddd1

GitHub: ahmddd1/ahmddd1

一位 SOC 分析师的个人作品集,涵盖检测工程实验室、钓鱼邮件分析工具、恶意软件分析和 SIEM 仪表盘等多个网络安全实战项目。

Stars: 1 | Forks: 0

Ahmed Sadek

SOC Analyst | Threat Hunting | DFIR | Malware Analysis

gmail logo linkedin logo whatsapp logo

## 关于我 专注于检测工程、威胁狩猎和事件响应的 SOC Analyst。我构建了超越常规教程的 实战实验室——模拟真实的 MITRE ATT&CK 技术,通过实际的日志 来源对其进行追踪,并记录真实部署中可能遗漏的检测盲区。

## 技能与工具 | 类别 | 工具 | |---|---| | **SIEM 与检测工程** | Splunk, Elastic SIEM, Microsoft Sentinel, Security Onion, CrowdStrike, Sigma rules, MITRE ATT&CK, 日志关联 | | **DFIR 与 Endpoint** | Sysmon, Velociraptor, KAPE, Autoruns, Regshot, Volatility | | **网络分析** | Wireshark, Zeek, Nmap, PCAP 调查 | | **威胁情报** | VirusTotal, AbuseIPDB, ANY.RUN, Hybrid Analysis, OpenCTI, MISP, AlienVault OTX | | **编程与脚本** | Python, Bash, Regex, API 自动化 |
## 当前正在构建 - 将 MITRE ATT&CK 技术映射到 Sysmon/Splunk 的检测工程实验室(详见下方的 **DetectionForge**) - Sysmon + Sigma 检测规则 - 邮件钓鱼调查实验室 - SIEM 仪表盘和告警模板
## 精选项目 **[DetectionForge](https://github.com/ahmddd1/DetectionForge)** 一个检测工程实验室,将 MITRE ATT&CK 技术映射到 Windows/Sysmon 遥测数据和 Splunk SPL 检测中。涵盖 PowerShell 滥用、计划任务 持久化、C2 beaconing、注册表持久化以及 LSASS 凭据 转储——包含在真实的 Sysmon 部署中发现的三个已记录并追溯到根本原因的检测盲区,以及一个实时跟踪覆盖率的 Splunk 仪表盘。 **[Email Phishing Analyzer](https://github.com/ahmddd1/email-phishing-analyzer)** SOC 级别的钓鱼分析工具:通过 IMAP 获取邮件,执行邮件头 分析(SPF/DKIM/DMARC),提取并检查 URL,分析附件 (哈希、类型、YARA 规则),检测 HTML 内容中的 钓鱼模式,集成 VirusTotal,并通过 Web 仪表盘生成自动化的 PDF/HTML 报告。 **Malware Analysis Lab** 带有 IOC 提取的静态和动态恶意软件分析。 **Sysmon Detection Project** 针对真实检测用例的自定义 Sysmon 规则、威胁狩猎查询和 Sigma 规则映射。 **SIEM Engineering Lab** Splunk 仪表盘、告警逻辑和自定义关联搜索。
## GitHub 统计


标签:AMSI绕过, 个人主页, 威胁检测, 安全运营, 应用安全, 扫描框架, 数字取证, 自动化脚本, 逆向工具