FatimaZ-tech/DFIR-Portfolio
GitHub: FatimaZ-tech/DFIR-Portfolio
一个 DFIR 个人作品集仓库,汇集了基于 TryHackMe 平台及真实场景风格的数字取证调查案例报告。
Stars: 0 | Forks: 0
# DFIR 作品集
欢迎来到我的数字取证与事件响应(DFIR)作品集。本仓库包含我的实战取证调查案例报告,主要基于 TryHackMe 等平台以及真实场景风格的案例。
每个案例包含:
- 案例概述
- 调查方法论
- 证据与日志分析
- 时间线重建
- 结论
- 安全建议
- 相关截图与工件
## 案例
### 案例 01 – TryHackMe: Disgruntled
**状态:** 已完成
**调查重点:** 内部威胁 • 权限滥用 • 混淆企图
**位置:** `Cases/Case-01-THM-Disgruntled`
### 案例 02 – TryHackMe: Unattended
**状态:** 已完成
**调查重点:** 物理访问 • 数据窃取 • 定向搜索活动
**位置:** `Cases/Case-02-THM-Unattended`
### 案例 02 – TryHackMe: Secret Recipe
**状态:** 已完成
**调查重点:** 未授权访问 • 敏感数据发现
**位置:** `Cases/Case-03-THM-Secret_Recipe`
(更多案例即将推出)
## 目标
通过信息收集、结构化分析、证据处理以及专业的报告标准,培养扎实的 DFIR 调查技能。
## 分析师
Fatima Z.
标签:威胁情报, 子域名变形, 安全报告, 库, 应急响应, 开发者工具, 数字取证, 自动化脚本, 防御加固