RazaJavaid2004/Cyberster-Blue-Team-Internship
GitHub: RazaJavaid2004/Cyberster-Blue-Team-Internship
记录Cyberster蓝队实习期间十二周任务的网络安全防御实践仓库,涵盖威胁检测、数字取证和事件响应等技能展示。
Stars: 0 | Forks: 0
# Cyberster Blue Team 实习
## 📌 概述
本仓库记录了我在 **Cyberster Blue Team 实习** 期间的工作,主要侧重于网络安全、云安全和合规框架。
其内容包括涵盖威胁检测、数字取证和事件响应的每周任务、报告和毕业项目。
## 📂 仓库结构
```
Cyberster-Blue-Team-Internship/
│
├── Week1/ → Screenshots & initial setup
├── Week2/ → Detection, Custom Rules, Log Analysis
├── Week3/ → Cyberster Week4.docx
├── Week4/ → pfSense Firewall & Advanced Monitoring
├── Week5/ → Malware Analysis & Incident Response
├── Week6/ → Insider Threat Simulation
├── Week7/ → Digital Forensics Foundations
├── Week8/ → Event Logs, Prefetch, Cache Analysis
├── Week9/ → Advanced Browser Forensics
├── Week10/ → Autopsy Triage & Timeline Reconstruction
├── Week11/ → Disk Image Link
├── Week12/ → M57.biz Capstone Project
└── LICENSE / README.md
```
## 🛠️ 展示的核心技能
- 威胁检测与 SIEM 调优
- 事件响应与恶意软件分析
- 内部威胁模拟
- 数字取证(磁盘镜像、痕迹查找、时间线重建)
- 防火墙配置与监控
- 日志分析与自定义检测规则
## 📑 毕业项目
**M57.biz 磁盘、内存与数据外泄分析**
- 对磁盘和内存镜像进行了取证调查
- 识别了数据外泄企图并重建了时间线
- 提供了一份包含基于证据的发现的综合报告
## 🚀 如何使用
1. 克隆仓库:
git clone https://github.com/RazaJavaid2004/Cyberster-Blue-Team-Internship.git
2. 导航至所需周次的文件夹以查看报告和文件。
3. 打开 `.pdf` 或 `.docx` 文件以获取详细文档。
## 📜 许可证
本项目基于 MIT 许可证授权。
## 👤 作者
**Muhammad Raza**
标签:AMSI绕过, BurpSuite集成, DAST, 域环境安全, 威胁检测, 子域枚举, 安全实习, 安全运营, 恶意软件分析, 扫描框架, 数字取证, 网络安全, 自动化脚本, 速率限制, 隐私保护