RazaJavaid2004/Cyberster-Blue-Team-Internship

GitHub: RazaJavaid2004/Cyberster-Blue-Team-Internship

记录Cyberster蓝队实习期间十二周任务的网络安全防御实践仓库,涵盖威胁检测、数字取证和事件响应等技能展示。

Stars: 0 | Forks: 0

# Cyberster Blue Team 实习 ## 📌 概述 本仓库记录了我在 **Cyberster Blue Team 实习** 期间的工作,主要侧重于网络安全、云安全和合规框架。 其内容包括涵盖威胁检测、数字取证和事件响应的每周任务、报告和毕业项目。 ## 📂 仓库结构 ``` Cyberster-Blue-Team-Internship/ │ ├── Week1/ → Screenshots & initial setup ├── Week2/ → Detection, Custom Rules, Log Analysis ├── Week3/ → Cyberster Week4.docx ├── Week4/ → pfSense Firewall & Advanced Monitoring ├── Week5/ → Malware Analysis & Incident Response ├── Week6/ → Insider Threat Simulation ├── Week7/ → Digital Forensics Foundations ├── Week8/ → Event Logs, Prefetch, Cache Analysis ├── Week9/ → Advanced Browser Forensics ├── Week10/ → Autopsy Triage & Timeline Reconstruction ├── Week11/ → Disk Image Link ├── Week12/ → M57.biz Capstone Project └── LICENSE / README.md ``` ## 🛠️ 展示的核心技能 - 威胁检测与 SIEM 调优 - 事件响应与恶意软件分析 - 内部威胁模拟 - 数字取证(磁盘镜像、痕迹查找、时间线重建) - 防火墙配置与监控 - 日志分析与自定义检测规则 ## 📑 毕业项目 **M57.biz 磁盘、内存与数据外泄分析** - 对磁盘和内存镜像进行了取证调查 - 识别了数据外泄企图并重建了时间线 - 提供了一份包含基于证据的发现的综合报告 ## 🚀 如何使用 1. 克隆仓库: git clone https://github.com/RazaJavaid2004/Cyberster-Blue-Team-Internship.git 2. 导航至所需周次的文件夹以查看报告和文件。 3. 打开 `.pdf` 或 `.docx` 文件以获取详细文档。 ## 📜 许可证 本项目基于 MIT 许可证授权。 ## 👤 作者 **Muhammad Raza**
标签:AMSI绕过, BurpSuite集成, DAST, 域环境安全, 威胁检测, 子域枚举, 安全实习, 安全运营, 恶意软件分析, 扫描框架, 数字取证, 网络安全, 自动化脚本, 速率限制, 隐私保护