murattkarateke/Murat-Karateke
GitHub: murattkarateke/Murat-Karateke
一位 SOC 安全分析师的个人作品集,展示其在真实生产环境中构建 WAF、SIEM、主机检测、DFIR 及 SOC 自动化等完整安全运营体系的实践经验。
Stars: 0 | Forks: 0
# Murat Karateke
### 网络安全作品集 | Siber Güvenlik Portföyü
正在成长的 SOC Analyst,专注于构建和防御真实的实际生产基础设施 —— SIEM、WAF/IDS-IPS、基于主机的检测、DFIR 以及 SOC 自动化。
Gerçek üretim altyapısını kurup savunmaya odaklanan SOC Analyst adayı — SIEM, WAF/IDS-IPS, host tabanlı tespit, DFIR ve SOC otomasyonu.
## 关于我 | Hakkımda
我负责设计、构建并防御一个真实的、活跃的 SOC 基础设施 —— 而非孤立的实验室模拟。我的包含 11 个项目的作品集涵盖了完整的 SOC 生命周期:边界防御、网络/主机检测、SIEM 关联分析、数字取证、自动化,以及针对我自己的生产环境进行的独立漏洞评估。
İzole laboratuvar simülasyonları değil, gerçek ve canlı bir SOC altyapısı tasarlayıp kuruyor ve savunuyorum. 11 projelik portföyüm; çevre güvenliği, ağ/host tespiti, SIEM korelasyonu, dijital adli bilişim, otomasyon ve kendi üretim ortamıma karşı bağımsız zafiyet değerlendirmesini kapsıyor.
## 精选项目 | Öne Çıkan Projeler
**Web 边界安全**
多层 WAF 防御(Cloudflare、Nginx、ModSecurity)—— 经过真实攻击测试,并根除了两个隐藏的生产配置冲突。
Cloudflare, Nginx ve ModSecurity ile çok katmanlı WAF savunması — gerçek saldırılarla test edildi, iki gizli üretim yapılandırma çakışması kök nedeniyle çözüldü.
**基于主机的威胁检测**
Falco、Auditd、CrowdSec 和 Fail2Ban 协同工作 —— 在解决了三个独立的根本原因后,成功检测并封禁了一名真实的攻击者。
Falco, Auditd, CrowdSec ve Fail2Ban birlikte çalışıyor — üç bağımsız kök neden çözülüp gerçek bir saldırgan tespit edilip banlandı.
**SIEM 日志关联平台**
Wazuh + Splunk 关联分析与 MITRE ATT&CK 映射 —— 包括对集成缺失的坦诚发现及其修复方案。
Wazuh + Splunk korelasyonu ve MITRE ATT&CK eşleştirmesi — dürüst bir entegrasyon eksikliği bulgusu ve düzeltmesi dahil.
**漏洞评估实验室**
像真实攻击者一样,对我自己的生产站点进行全面外部扫描(GVM、Nuclei、Nikto、Nmap)—— 发现的问题在当天即得到修复和验证。
Kendi üretim sitem gerçek bir saldırgan gibi (GVM, Nuclei, Nikto, Nmap) tam dış taramadan geçirildi — bulgular aynı gün düzeltilip doğrulandı.
[**→ 查看全部 11 个项目 / Tüm 11 projeyi görüntüle**](https://github.com/murattkarateke/karateke.online-projects)
## 技术栈 | Teknolojiler
- **SIEM/检测:** Wazuh, Splunk Enterprise, Suricata, Zeek, Falco, Auditd
- **边界/WAF:** Cloudflare, Nginx, ModSecurity (OWASP CRS)
- **主机防御:** CrowdSec, Fail2Ban, ClamAV
- **DFIR:** Velociraptor
- **自动化:** n8n, Bash, cron
- **攻击工具:** GVM/OpenVAS, Nuclei, Nikto, Nmap, Burp Suite
- **平台:** Ubuntu Server, Windows Server, Kali Linux, Git/GitHub
## 目标 | Hedefler
目前,我正在考取 SOC/Pentest/Network 相关认证,同时继续利用新的检测和响应能力来扩展这个活跃的基础设施。
SOC/Pentest/Network sertifikalarına devam ederken bu canlı altyapıyı yeni tespit ve müdahale yetenekleriyle genişletmeye devam ediyorum.
## 联系方式 | İletişim
- GitHub: https://github.com/murattkarateke
- LinkedIn: https://www.linkedin.com/in/muratkarateke/
- 网站: https://karateke.online
- 邮箱: muratkarateke157@icloud.com
标签:CTI, Metaprompt, WAF, Wazuh, 安全运营, 应用安全, 扫描框架, 数字取证, 自动化脚本