Cybervault-1/cybersecurity-portfolio1

GitHub: Cybervault-1/cybersecurity-portfolio1

这是一个SOC分析师技能展示作品集,通过Wireshark流量分析案例和威胁情报工具展示蓝队安全分析能力。

Stars: 0 | Forks: 0

# 网络安全作品集 ## 👋 关于我 有志成为 SOC 分析师,在网络流量分析、SIEM 监控和威胁检测方面拥有实战经验。热衷于利用现实工具识别可疑活动并调查安全事件。 ## 🛠️ 技能 * 网络流量分析 (Wireshark) * SIEM 监控 (Splunk) * 威胁情报 (VirusTotal, AbuseIPDB) * 应急响应 * 钓鱼分析 ## 📂 项目 ### 🔍 Wireshark 分析 * [案例 01 — 恶意软件信标检测](./01-wireshark-analysis/case-01-malware-beaconing/) * [案例 02 — HTTP 恶意软件分析](./01-wireshark-analysis/case-02-http-malware/) ### 📊 Splunk SIEM 实验室 * (即将推出) ### 🚨 威胁检测场景 * (即将推出) ### 🛡️ 应急响应报告 * (即将推出) ### 🎣 钓鱼分析 * (即将推出) ### 💻 端点分析 * (即将推出) ### 🌐 威胁情报 * (即将推出)
标签:AbuseIPDB, Ask搜索, Burp Suite 替代, HTTP恶意软件分析, IP 地址批量处理, SOC分析师, VirusTotal, Wireshark, 作品集, 信标检测, 初级安全分析师, 句柄查看, 威胁情报, 安全运营中心, 库, 应急响应, 开发者工具, 端点安全, 网络安全, 网络映射, 自定义DNS解析器, 补丁管理, 钓鱼分析, 隐私保护