philipzangara/philipzangara

GitHub: philipzangara/philipzangara

网络安全蓝队从业者的个人项目集合,提供 Splunk 威胁情报仪表板、家庭 NIDS 部署方案和钓鱼邮件分析脚本等实用安全工具与实践参考。

Stars: 0 | Forks: 0

# Philip Zangara **网络安全顾问 · SOC 分析师 · 检测工程** [![LinkedIn](https://img.shields.io/badge/LinkedIn-philip--zangara-0A66C2?style=flat-square&logo=linkedin&logoColor=white)](http://www.linkedin.com/in/philip-zangara) [![网站](https://img.shields.io/badge/Website-philipzangara.com-0d1117?style=flat-square&logo=google-chrome&logoColor=white)](https://philipzangara.com) [![GitHub 关注者](https://img.shields.io/github/followers/philipzangara?style=flat-square&color=58a6ff&labelColor=0d1117)](https://github.com/philipzangara)
### 关于我 网络安全专业人士,在**网络防御**、**漏洞评估**和**安全工作流自动化**方面拥有丰富的实战经验。我的专业背景涵盖蓝队行动、数字取证和威胁行为者研究,并具备扎实的 Windows 和 Linux 管理技能。 我能在高压环境中游刃有余,擅长将复杂的技术发现转化为清晰、可操作的建议,为技术团队和利益相关者提供支持。 目前正在寻找**网络防御**、**MDR**、**漏洞管理**以及**企业安全运营**方面的职位。 ### 🎓 认证 | 认证 | 颁发机构 | |---|---| | SecurityX · PenTest+ · CySA+ · Security+ | CompTIA | | Splunk Core Certified Power User & User | Splunk | | AWS Cloud Practitioner (CCP) | Amazon | | Azure Fundamentals (AZ-900) | Microsoft | | Blue Team Level 1 (BTL1) | Security Blue Team | | Certified in Cybersecurity (CC) | (ISC)² | **网络安全与信息保障硕士 (M.S.) · 网络安全学士 (B.A.S.)** ### 🛠️ 技能与工具 **蓝队 / 防御** ![Splunk](https://img.shields.io/badge/Splunk-000000?style=flat-square&logo=splunk&logoColor=white) ![Suricata](https://img.shields.io/badge/Suricata-EF3B2D?style=flat-square&logoColor=white) ![Wireshark](https://img.shields.io/badge/Wireshark-1679A7?style=flat-square&logo=wireshark&logoColor=white) **基础设施与平台** ![Linux](https://img.shields.io/badge/Linux-FCC624?style=flat-square&logo=linux&logoColor=black) ![Raspberry Pi](https://img.shields.io/badge/Raspberry%20Pi-A22846?style=flat-square&logo=raspberry-pi&logoColor=white) ![Docker](https://img.shields.io/badge/Docker-2496ED?style=flat-square&logo=docker&logoColor=white) ![AWS](https://img.shields.io/badge/AWS-232F3E?style=flat-square&logo=amazon-aws&logoColor=white) ![Azure](https://img.shields.io/badge/Azure-0078D4?style=flat-square&logo=microsoft-azure&logoColor=white) **脚本与开发** ![Python](https://img.shields.io/badge/Python-3776AB?style=flat-square&logo=python&logoColor=white) ![Bash](https://img.shields.io/badge/Bash-4EAA25?style=flat-square&logo=gnu-bash&logoColor=white) ### 🚀 项目 | 项目 | 描述 | |---|---| | [🛡️ Splunk OTX CTI 仪表板](https://github.com/philipzangara/splunk-otx-cti-dashboard) | Splunk Classic 仪表板,用于将 AlienVault OTX 威胁情报与实时 Sysmon 遥测数据进行关联。专为 ECA Cyber Range Splunk 安全仪表板挑战赛而构建 | | [📡 Raspberry Pi + Splunk 上的 Suricata NIDS](https://philipzangara.com/?p=76) | 在 Raspberry Pi 4 上部署 Suricata 作为家庭 NIDS,并通过 Splunk 仪表板可视化警报 | | [🔊 Suricata ET 噪声分析](https://philipzangara.com/?p=103) | 分析实时家庭网络上的 Emerging Threats 规则集噪声 | | [🎣 钓鱼分析器](https://github.com/philipzangara/phishing-analyzer) | 使用 Python 编写的简单电子邮件钓鱼分析器 | | [✈️ 飞行模拟按钮盒](https://github.com/philipzangara/flightsim-control-box) | 使用 Python 构建的飞行模拟器自定义硬件控制器 | 构建能够解决实际问题的安全工具。乐于接受威胁检测、MDR 和 SOC 运营方面的职位。
标签:AMSI绕过, AWS, Azure, CISA项目, CompTIA SecurityX, DPI, GPT, Linux系统管理, MDR, Metaprompt, OpenCanary, PE 加载器, SOC分析师, Suricata, Windows系统管理, Wireshark, 企业安全运营, 句柄查看, 威胁情报, 威胁检测, 子域名变形, 安全工作流自动化, 安全认证, 安全运营中心分析师, 应用安全, 开发者工具, 插件系统, 数字取证, 漏洞利用检测, 漏洞管理, 现代安全运营, 网络信息收集, 网络安全, 网络安全审计, 自动化脚本, 请求拦截, 逆向工具, 隐私保护