mukhtaradekola/mukhtaradekola

GitHub: mukhtaradekola/mukhtaradekola

一个面向SOC与威胁检测的实践者项目,展示了如何运用SIEM与网络分析工具进行高效的事件响应与防御强化。

Stars: 0 | Forks: 0

# 你好,我是穆克塔尔·阿德科拉
Cybersecurity Analyst focused on SOC Operations & Defensive Security with hands-on experience investigating 70+ simulated security incidents. Skilled in log analysis and incident response using Splunk and ELK Stack to strengthen defensive operations. ## 目标 拥有计算机科学学士学位的网络安全分析师,具备调查70多个模拟安全事件的实践经验。擅长使用Splunk和ELK进行安全信息和事件管理(SIEM)操作,并利用MITRE ATT&CK和NIST框架进行网络流量分析,以识别并缓解威胁。致力于通过结构化、数据驱动的事件响应来缩短驻留时间并强化防御态势。 ## 技能 | 技能 | 关联项目 | |----------------------------------------------|-------------------| | SIEM日志分析(Splunk、ELK堆栈) | SOC事件检测与响应模拟实验室 | | 安全监控与告警筛选 | SOC实验室模拟 | | 事件响应与调查 | SOC实验室模拟 | | 网络钓鱼分析与威胁情报 | SOC事件检测与响应模拟实验室 | | 网络流量分析(Wireshark、PCAP) | SOC事件检测与响应模拟实验室 | | 指标(IOC)识别与威胁分析 | 多项安全调查 | ## 工具 ### 网络
### 安全信息与事件管理(SIEM)
### 威胁情报
### 框架与标准
### 技术技能
### 认证
## 项目 - 🛡️ SOC事件检测与响应模拟实验室 - 🛡️ SOC分析师自建实验室 - 👉 即将推出... ⭐ 致力于提升检测精度并支持有效的安全防护。
标签:AMSI绕过, Cloudflare, ELK Stack, IOC识别, MITRE ATT&CK, NIST框架, PCAP, SOC分析师, Wireshark, 减少驻留时间, 句柄查看, 告警分类, 威胁情报, 威胁检测, 安全实验室, 开发者工具, 数据驱动事件响应, 模拟安全事件, 网络安全分析师, 网络安全项目, 网络流量分析, 计算机科学, 逆向工具, 钓鱼分析, 防御性安全