samiali38183/cybersecurity-vault

GitHub: samiali38183/cybersecurity-vault

网络安全工程师的个人知识库,涵盖钓鱼邮件 IOC 提取工具、CTF 演练记录、检测规则及 Splunk/KQL 等安全运营参考资料。

Stars: 0 | Forks: 0

# Sami Ali ### 网络安全工程师 · DHS 漏洞评估实习生 [![Security+](https://img.shields.io/badge/CompTIA%20Security%2B-Certified-E2231A?style=for-the-badge&logo=comptia&logoColor=white)](https://www.comptia.org/certifications/security) [![AWS CCP](https://img.shields.io/badge/AWS%20Cloud%20Practitioner-Certified-FF9900?style=for-the-badge&logo=amazonaws&logoColor=white)](https://aws.amazon.com/certification/certified-cloud-practitioner/) [![LinkedIn](https://img.shields.io/badge/LinkedIn-0A66C2?style=for-the-badge&logo=linkedin&logoColor=white)](https://www.linkedin.com/in/sami-ali-1a4b89345)
## 个人简介 网络安全工程师,通过 **HS-POWER 项目** 就职于 **美国国土安全部 (DHS) / 海关与边境保护局 (CBP) 漏洞评估团队**。重点关注领域:检测工程、安全自动化和云安全。 ## 🛠️ 精选项目 ### [钓鱼 IOC 提取器](./08-Projects/Phishing-IOC-Extractor) 一个 Python CLI 工具,能够解析原始的 `.eml` 钓鱼样本并提取危害指标 (IOC) —— 包括 IPv4 地址、域名、URL、电子邮件地址以及 MD5/SHA-1/SHA-256 哈希 —— 生成去重后的 JSON 数据,供下游的威胁情报工作流使用。 - 仅使用 Python 标准库 (`re`, `email`, `argparse`, `json`, `pathlib`) —— 零外部运行时依赖 - 支持 RFC 822 `.eml` 解析以及 multipart body 处理 - 包含 10 个 pytest 测试,覆盖各个提取器和边缘情况 —— 全部通过 - 包含类型提示、文档字符串,采用 MIT 许可证 ``` $ python main.py sample_phishing.txt --pretty { "ips": ["192.168.1.100", "203.0.113.45"], "domains": ["evil-domain.org", "malicious-cdn.evil", "paypa1-fake.com"], "urls": ["http://paypa1-fake.com/login", "https://malicious-cdn.evil/payload.exe"], "emails": ["help@evil-domain.org", "paypal-security@paypa1-fake.com", "victim@example.com"], "hashes": { "md5": ["5d41402abc4b2a76b9719d911017c592"], "sha1": ["aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d"], "sha256": ["e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855"] } } ``` → [查看源码、测试和完整文档](./08-Projects/Phishing-IOC-Extractor) ## 🏅 认证资质 - **CompTIA Security+** (CE) - **AWS Certified Cloud Practitioner** ## 💼 工作经历 ### 漏洞评估实习生 · 国土安全部 **美国海关与边境保护局 · HS-POWER 项目** · 阿什本,弗吉尼亚州 · 2026 年夏季 在 CBP 漏洞评估团队工作,支持联邦规模的漏洞管理运营。在联邦网络安全环境中,实际操作企业级扫描、基于 CVSS 的分类处理以及修复跟踪工作流。 ## 🎓 教育背景 **相关课程:** Linux 系统管理 · 网络安全基础 · PC 硬件与 OS 架构 · 微型计算机操作系统 · Java 编程 I ## 🧰 技术栈 **漏洞管理:** 企业级扫描工作流 · CVSS 分类 · CISA KEV · NIST 800-53 控制意识 **编程语言:** Python · Bash · PowerShell **云平台:** AWS (IAM, EC2, S3, VPC, CloudTrail 基础知识) — 获得 CCP 认证 **网络:** TCP/IP · OSI · 子网划分 · 路由与交换 · VLANs · ACLs **操作系统:** Linux (Ubuntu) · Windows **安全工具:** regex 驱动的 IOC 提取 · MITRE ATT&CK 技术映射 · `.eml` / RFC 822 邮件解析 **框架:** NIST 800-53 · OWASP Top 10 · CIA Triad · defense in depth **工程实践:** Git · GitHub · pytest · 类型提示 · 使用 argparse 设计 CLI · MIT 许可证开源项目 ## 📂 仓库导航 | 路径 | 内容 | |------|----------| | [`08-Projects/`](./08-Projects) | 已交付的安全工具 —— Python,经过测试,包含文档 | | [`07-CTF-Writeups/`](./07-CTF-Writeups) | 已完成的 CTF 和实验演练 | | [`11-Resources/`](./11-Resources) | 精选参考资料 —— Splunk SPL · KQL · MITRE ATT&CK | | [`Templates/`](./Templates) | 用于统一文档格式的模板 | ## 📬 联系方式 - **LinkedIn:** [linkedin.com/in/sami-ali-1a4b89345](https://www.linkedin.com/in/sami-ali-1a4b89345) - **GitHub:** [@samiali38183](https://github.com/samiali38183) - **电子邮件:** 可通过 LinkedIn 索取
*本仓库中的所有工作均为原创。实验室和 CTF 内容均在合法的实验环境中进行。*
标签:AES-256, AI合规, 个人主页, 威胁情报, 安全规则引擎, 应用安全, 开发者工具, 漏洞利用检测, 漏洞评估, 网络安全, 网络安全研究, 逆向工具, 隐私保护