FatimaZ-tech/DFIR-Portfolio

GitHub: FatimaZ-tech/DFIR-Portfolio

一个 DFIR 个人作品集仓库,汇集了基于 TryHackMe 平台及真实场景风格的数字取证调查案例报告。

Stars: 0 | Forks: 0

# DFIR 作品集 欢迎来到我的数字取证与事件响应(DFIR)作品集。本仓库包含我的实战取证调查案例报告,主要基于 TryHackMe 等平台以及真实场景风格的案例。 每个案例包含: - 案例概述 - 调查方法论 - 证据与日志分析 - 时间线重建 - 结论 - 安全建议 - 相关截图与工件 ## 案例 ### 案例 01 – TryHackMe: Disgruntled **状态:** 已完成 **调查重点:** 内部威胁 • 权限滥用 • 混淆企图 **位置:** `Cases/Case-01-THM-Disgruntled` ### 案例 02 – TryHackMe: Unattended **状态:** 已完成 **调查重点:** 物理访问 • 数据窃取 • 定向搜索活动 **位置:** `Cases/Case-02-THM-Unattended` ### 案例 02 – TryHackMe: Secret Recipe **状态:** 已完成 **调查重点:** 未授权访问 • 敏感数据发现 **位置:** `Cases/Case-03-THM-Secret_Recipe` (更多案例即将推出) ## 目标 通过信息收集、结构化分析、证据处理以及专业的报告标准,培养扎实的 DFIR 调查技能。 ## 分析师 Fatima Z.
标签:威胁情报, 子域名变形, 安全报告, 库, 应急响应, 开发者工具, 数字取证, 自动化脚本, 防御加固