Raizaroar/Cybersecurity-Portfolio-Raiza
GitHub: Raizaroar/Cybersecurity-Portfolio-Raiza
网络安全转型者的个人作品集,汇集渗透测试、SIEM 监控、取证分析和自动化脚本等实践项目与学习记录。
Stars: 1 | Forks: 0
# 网络安全作品集
## 关于我
我是一名充满热情的网络安全分析师,拥有医疗保健行业的独特背景,以及在网络流量分析方面的丰富经验。我的职业生涯始于牙科领域,在那里我培养了严谨性、文档记录能力和对道德标准的深刻坚守——这些品质如今极大地巩固了我在网络安全领域的工作。
本作品集展示了我在转型进入网络安全领域期间完成的动手实践实验、安全工具和实际项目。我擅长分析网络行为,使用 SIEM 平台(如 Splunk)调查威胁,并利用 Python、Bash 和 PowerShell 编写脚本以实现检测和响应的自动化。
## 30天 SOC 分析师强化训练(进行中)
**状态:** 第 13/30 天 - 进行中
**开始日期:** 16-01-2026
**目标:** 通过动手实践实验展示符合岗位要求的 SOC 分析师能力
**[查看我的进度追踪](./00-SOC-Analyst-30Day-Journey/PROGRESS-TRACKER.md)**
技能与技术
```
Security Operations | Wazuh | Splunk | Suricata
Programming | Python | Bash | PowerShell
Security Frameworks | OWASP | MITRE ATT&CK | NIST
```
## 仓库结构
| 目录 | 描述 | 关键技术 |
|-----------|-------------|------------------|
| [01-网络完全](https://github.com/Raizaroar/Cybersecurity-Portafolio-Raiza/tree/main/labs/01-Network-Security) | 网络扫描、数据包分析 | Nmap, Wireshark |
| [02-Web应用安全](https://github.com/Raizaroar/Cybersecurity-Portafolio-Raiza/tree/main/labs/02-Web-Application-Security) | Web 漏洞测试 | Burp Suite, OWASP ZAP |
| [03-渗透测试](https://github.com/Raizaroar/Cybersecurity-Portafolio-Raiza/tree/main/labs/03-Penetration-Testing) | 漏洞利用框架与自定义工具 | Metasploit, Python |
| [04-SIEM-项目](https://github.com/Raizaroar/Cybersecurity-Portafolio-Raiza/tree/main/labs/04-SIEM-Projects) | 安全监控与日志分析 | Splunk, ServiceNow |
| [05-取证](https://github.com/Raizaroar/Cybersecurity-Portafolio-Raiza/tree/main/labs/05-Forensics) | 数字取证调查 | Volatility, Autopsy |
| [06-自动化脚本](https://github.com/Raizaroar/Cybersecurity-Portafolio-Raiza/tree/main/labs/06-Automation-Scripts) | 安全自动化工具 | Python, Bash |
| [07-威胁情报](https://github.com/Raizaroar/Cybersecurity-Portafolio-Raiza/tree/main/labs/07-Threat-Intelligence) | IOC 分析与威胁狩猎 | MISP, OpenCTI |
| [08-事件响应](https://github.com/Raizaroar/Cybersecurity-Portafolio-Raiza/tree/main/labs/08-Incident-Response) | IR 剧本与流程 | NIST Framework |
## 精选项目
### [未经授权访问尝试的检测与关联](https://github.com/Raizaroar/Cybersecurity-Portafolio-Raiza/tree/main/labs/04-SIEM-Projects/Service-Now/Lab01-ServiceNow-detectionFail-attempts)
- 生成受控的 SSH 攻击流量
- 在 Splunk 中创建检测查询。
- 将带有证据的事件记录在 ServiceNow 中。
- **技术:** Splunk, ServiceNow
### [高级 Splunk - 检测工程与威胁狩猎](https://github.com/Raizaroar/Cybersecurity-Portfolio-Raiza/tree/main/labs/04-SIEM-Projects/Lab-2.1.2-Advanced-Splunk)
- 实时安全监控
- 自动化告警关联
- **技术:** Splunk, SPL, Python
### [SQL 注入测试框架](https://github.com/Raizaroar/Cybersecurity-Portafolio-Raiza/tree/main/labs/02-Web-Application-Security/sql-injection-labs/Lab01-SQLi-Scanner-DVWA)
- 自动化 SQLi 漏洞扫描器
- 自定义 payload 生成
- **技术:** Python, Requests, BeautifulSoup
## 认证
## 联系方式
- **邮箱:**
- **LinkedIn:** [Raiza Rosas](https://www.linkedin.com/in/raiza-rosas98)
- **GitHub:** [Raizaroar](https://github.com/Raizaroar)
[](https://github.com/Raizaroar)
[]((https://www.linkedin.com/in/raiza-rosas98))
⚠️ **免责声明:** 所有项目均在受控的实验环境中进行,仅供教育目的。
标签:AI合规, Bash, CISA项目, CTI, IPv6, IP 地址批量处理, Metaprompt, PowerShell, Python, 事件响应, 域环境安全, 安全运营, 库, 应急响应, 应用安全, 扫描框架, 无后门, 网络安全, 逆向工具, 隐私保护