AlinaZmazhenko/Cyber-Security
GitHub: AlinaZmazhenko/Cyber-Security
一份展示真实 SOC 一级技能的网络安全作品集,解决日志分析与事件响应的实战能力培养问题。
Stars: 2 | Forks: 1
## 关于我
具备通过实际实验室和模拟环境获得的实战经验,专注于真实的 SOC 一级任务。
我是一名注重细节的网络安全分析师和数字取证爱好者,拥有事件响应、日志分析和网络安全监控方面的坚实技术基础。
我的实践经验,通过广泛的实验室工作记录,涵盖了从调查复杂的 Web 攻击和 RCE 漏洞,到对 Linux 和 Windows 端点执行深入的横向取证分析。
我擅长分析系统日志,识别未经授权的持久化机制(如恶意的 systemd 服务或被植入后门的账户),并使用 auditd、Wireshark 和 Snort 等工具审计可疑的系统活动。
driven by a passion for threat hunting and evidence-based security, 我专注于弥合检测入侵与实施强大缓解策略之间的差距,以加固企业环境免受现代网络威胁的侵害。
标签:AMSI绕过, BurpSuite集成, DAST, GitHub Advanced Security, HTTPS请求, HTTP请求, Linux取证, RCE漏洞, SOC分析, Tier 1 SOC, Web攻击, Windows取证, Wireshark, 事件响应流程, 企业安全, 取证工具, 句柄查看, 后渗透测试, 后门账户, 威胁检测, 安全加固, 安全运营中心, 审计d, 审计d框架, 恶意服务, 恶意软件分析, 持久化机制, 数字取证, 数字取证调查, 深度包检测, 电子邮件安全, 系统日志, 网络安全, 网络安全分析, 网络映射, 网络流量分析, 网络资产管理, 自动化脚本, 速率限制, 邮件取证, 钓鱼调查, 隐私保护