Cybervault-1/cybersecurity-portfolio1
GitHub: Cybervault-1/cybersecurity-portfolio1
这是一个SOC分析师技能展示作品集,通过Wireshark流量分析案例和威胁情报工具展示蓝队安全分析能力。
Stars: 0 | Forks: 0
# 网络安全作品集
## 👋 关于我
有志成为 SOC 分析师,在网络流量分析、SIEM 监控和威胁检测方面拥有实战经验。热衷于利用现实工具识别可疑活动并调查安全事件。
## 🛠️ 技能
* 网络流量分析 (Wireshark)
* SIEM 监控 (Splunk)
* 威胁情报 (VirusTotal, AbuseIPDB)
* 应急响应
* 钓鱼分析
## 📂 项目
### 🔍 Wireshark 分析
* [案例 01 — 恶意软件信标检测](./01-wireshark-analysis/case-01-malware-beaconing/)
* [案例 02 — HTTP 恶意软件分析](./01-wireshark-analysis/case-02-http-malware/)
### 📊 Splunk SIEM 实验室
* (即将推出)
### 🚨 威胁检测场景
* (即将推出)
### 🛡️ 应急响应报告
* (即将推出)
### 🎣 钓鱼分析
* (即将推出)
### 💻 端点分析
* (即将推出)
### 🌐 威胁情报
* (即将推出)
标签:AbuseIPDB, Ask搜索, Burp Suite 替代, HTTP恶意软件分析, IP 地址批量处理, SOC分析师, VirusTotal, Wireshark, 作品集, 信标检测, 初级安全分析师, 句柄查看, 威胁情报, 安全运营中心, 库, 应急响应, 开发者工具, 端点安全, 网络安全, 网络映射, 自定义DNS解析器, 补丁管理, 钓鱼分析, 隐私保护