murattkarateke/Murat-Karateke

GitHub: murattkarateke/Murat-Karateke

一位 SOC 安全分析师的个人作品集,展示其在真实生产环境中构建 WAF、SIEM、主机检测、DFIR 及 SOC 自动化等完整安全运营体系的实践经验。

Stars: 0 | Forks: 0

# Murat Karateke ### 网络安全作品集 | Siber Güvenlik Portföyü 正在成长的 SOC Analyst,专注于构建和防御真实的实际生产基础设施 —— SIEM、WAF/IDS-IPS、基于主机的检测、DFIR 以及 SOC 自动化。 Gerçek üretim altyapısını kurup savunmaya odaklanan SOC Analyst adayı — SIEM, WAF/IDS-IPS, host tabanlı tespit, DFIR ve SOC otomasyonu. ## 关于我 | Hakkımda 我负责设计、构建并防御一个真实的、活跃的 SOC 基础设施 —— 而非孤立的实验室模拟。我的包含 11 个项目的作品集涵盖了完整的 SOC 生命周期:边界防御、网络/主机检测、SIEM 关联分析、数字取证、自动化,以及针对我自己的生产环境进行的独立漏洞评估。 İzole laboratuvar simülasyonları değil, gerçek ve canlı bir SOC altyapısı tasarlayıp kuruyor ve savunuyorum. 11 projelik portföyüm; çevre güvenliği, ağ/host tespiti, SIEM korelasyonu, dijital adli bilişim, otomasyon ve kendi üretim ortamıma karşı bağımsız zafiyet değerlendirmesini kapsıyor. ## 精选项目 | Öne Çıkan Projeler **Web 边界安全** 多层 WAF 防御(Cloudflare、Nginx、ModSecurity)—— 经过真实攻击测试,并根除了两个隐藏的生产配置冲突。 Cloudflare, Nginx ve ModSecurity ile çok katmanlı WAF savunması — gerçek saldırılarla test edildi, iki gizli üretim yapılandırma çakışması kök nedeniyle çözüldü. **基于主机的威胁检测** Falco、Auditd、CrowdSec 和 Fail2Ban 协同工作 —— 在解决了三个独立的根本原因后,成功检测并封禁了一名真实的攻击者。 Falco, Auditd, CrowdSec ve Fail2Ban birlikte çalışıyor — üç bağımsız kök neden çözülüp gerçek bir saldırgan tespit edilip banlandı. **SIEM 日志关联平台** Wazuh + Splunk 关联分析与 MITRE ATT&CK 映射 —— 包括对集成缺失的坦诚发现及其修复方案。 Wazuh + Splunk korelasyonu ve MITRE ATT&CK eşleştirmesi — dürüst bir entegrasyon eksikliği bulgusu ve düzeltmesi dahil. **漏洞评估实验室** 像真实攻击者一样,对我自己的生产站点进行全面外部扫描(GVM、Nuclei、Nikto、Nmap)—— 发现的问题在当天即得到修复和验证。 Kendi üretim sitem gerçek bir saldırgan gibi (GVM, Nuclei, Nikto, Nmap) tam dış taramadan geçirildi — bulgular aynı gün düzeltilip doğrulandı. [**→ 查看全部 11 个项目 / Tüm 11 projeyi görüntüle**](https://github.com/murattkarateke/karateke.online-projects) ## 技术栈 | Teknolojiler - **SIEM/检测:** Wazuh, Splunk Enterprise, Suricata, Zeek, Falco, Auditd - **边界/WAF:** Cloudflare, Nginx, ModSecurity (OWASP CRS) - **主机防御:** CrowdSec, Fail2Ban, ClamAV - **DFIR:** Velociraptor - **自动化:** n8n, Bash, cron - **攻击工具:** GVM/OpenVAS, Nuclei, Nikto, Nmap, Burp Suite - **平台:** Ubuntu Server, Windows Server, Kali Linux, Git/GitHub ## 目标 | Hedefler 目前,我正在考取 SOC/Pentest/Network 相关认证,同时继续利用新的检测和响应能力来扩展这个活跃的基础设施。 SOC/Pentest/Network sertifikalarına devam ederken bu canlı altyapıyı yeni tespit ve müdahale yetenekleriyle genişletmeye devam ediyorum. ## 联系方式 | İletişim - GitHub: https://github.com/murattkarateke - LinkedIn: https://www.linkedin.com/in/muratkarateke/ - 网站: https://karateke.online - 邮箱: muratkarateke157@icloud.com
标签:CTI, Metaprompt, WAF, Wazuh, 安全运营, 应用安全, 扫描框架, 数字取证, 自动化脚本