samiali38183/cybersecurity-vault
GitHub: samiali38183/cybersecurity-vault
网络安全工程师的个人知识库,涵盖钓鱼邮件 IOC 提取工具、CTF 演练记录、检测规则及 Splunk/KQL 等安全运营参考资料。
Stars: 0 | Forks: 0
# Sami Ali
### 网络安全工程师 · DHS 漏洞评估实习生
[](https://www.comptia.org/certifications/security)
[](https://aws.amazon.com/certification/certified-cloud-practitioner/)
[](https://www.linkedin.com/in/sami-ali-1a4b89345)
## 个人简介
网络安全工程师,通过 **HS-POWER 项目** 就职于 **美国国土安全部 (DHS) / 海关与边境保护局 (CBP) 漏洞评估团队**。重点关注领域:检测工程、安全自动化和云安全。
## 🛠️ 精选项目
### [钓鱼 IOC 提取器](./08-Projects/Phishing-IOC-Extractor)
一个 Python CLI 工具,能够解析原始的 `.eml` 钓鱼样本并提取危害指标 (IOC) —— 包括 IPv4 地址、域名、URL、电子邮件地址以及 MD5/SHA-1/SHA-256 哈希 —— 生成去重后的 JSON 数据,供下游的威胁情报工作流使用。
- 仅使用 Python 标准库 (`re`, `email`, `argparse`, `json`, `pathlib`) —— 零外部运行时依赖
- 支持 RFC 822 `.eml` 解析以及 multipart body 处理
- 包含 10 个 pytest 测试,覆盖各个提取器和边缘情况 —— 全部通过
- 包含类型提示、文档字符串,采用 MIT 许可证
```
$ python main.py sample_phishing.txt --pretty
{
"ips": ["192.168.1.100", "203.0.113.45"],
"domains": ["evil-domain.org", "malicious-cdn.evil", "paypa1-fake.com"],
"urls": ["http://paypa1-fake.com/login", "https://malicious-cdn.evil/payload.exe"],
"emails": ["help@evil-domain.org", "paypal-security@paypa1-fake.com", "victim@example.com"],
"hashes": {
"md5": ["5d41402abc4b2a76b9719d911017c592"],
"sha1": ["aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d"],
"sha256": ["e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855"]
}
}
```
→ [查看源码、测试和完整文档](./08-Projects/Phishing-IOC-Extractor)
## 🏅 认证资质
- **CompTIA Security+** (CE)
- **AWS Certified Cloud Practitioner**
## 💼 工作经历
### 漏洞评估实习生 · 国土安全部
**美国海关与边境保护局 · HS-POWER 项目** · 阿什本,弗吉尼亚州 · 2026 年夏季
在 CBP 漏洞评估团队工作,支持联邦规模的漏洞管理运营。在联邦网络安全环境中,实际操作企业级扫描、基于 CVSS 的分类处理以及修复跟踪工作流。
## 🎓 教育背景
**相关课程:** Linux 系统管理 · 网络安全基础 · PC 硬件与 OS 架构 · 微型计算机操作系统 · Java 编程 I
## 🧰 技术栈
**漏洞管理:** 企业级扫描工作流 · CVSS 分类 · CISA KEV · NIST 800-53 控制意识
**编程语言:** Python · Bash · PowerShell
**云平台:** AWS (IAM, EC2, S3, VPC, CloudTrail 基础知识) — 获得 CCP 认证
**网络:** TCP/IP · OSI · 子网划分 · 路由与交换 · VLANs · ACLs
**操作系统:** Linux (Ubuntu) · Windows
**安全工具:** regex 驱动的 IOC 提取 · MITRE ATT&CK 技术映射 · `.eml` / RFC 822 邮件解析
**框架:** NIST 800-53 · OWASP Top 10 · CIA Triad · defense in depth
**工程实践:** Git · GitHub · pytest · 类型提示 · 使用 argparse 设计 CLI · MIT 许可证开源项目
## 📂 仓库导航
| 路径 | 内容 |
|------|----------|
| [`08-Projects/`](./08-Projects) | 已交付的安全工具 —— Python,经过测试,包含文档 |
| [`07-CTF-Writeups/`](./07-CTF-Writeups) | 已完成的 CTF 和实验演练 |
| [`11-Resources/`](./11-Resources) | 精选参考资料 —— Splunk SPL · KQL · MITRE ATT&CK |
| [`Templates/`](./Templates) | 用于统一文档格式的模板 |
## 📬 联系方式
- **LinkedIn:** [linkedin.com/in/sami-ali-1a4b89345](https://www.linkedin.com/in/sami-ali-1a4b89345)
- **GitHub:** [@samiali38183](https://github.com/samiali38183)
- **电子邮件:** 可通过 LinkedIn 索取
*本仓库中的所有工作均为原创。实验室和 CTF 内容均在合法的实验环境中进行。*
标签:AES-256, AI合规, 个人主页, 威胁情报, 安全规则引擎, 应用安全, 开发者工具, 漏洞利用检测, 漏洞评估, 网络安全, 网络安全研究, 逆向工具, 隐私保护