athulya99/athulya99

GitHub: athulya99/athulya99

一位驻爱尔兰的医疗行业数据安全专家分享的蓝队防御工具集,涵盖 SIEM 检测规则、事件响应剧本、威胁情报工具和 AD 运维脚本等实用安全资源。

Stars: 0 | Forks: 0

你好,我是 Athulya Preetha Subhash 👋

数据安全专家 · 网络安全理学硕士 · 爱尔兰都柏林
SOC 运营  |  威胁检测  |  事件响应  |  ICT 支持

## 关于我 我是一名网络安全专业人士,目前在 **Children's Health Ireland** 担任数据安全专家,负责大型医疗环境下的安全运营、事件响应和 ICT 支持。我的专业背景涵盖安全工程、数字取证,并在暗网和基于加密货币的威胁方面发表过学术研究论文。 - 🔭 目前正在使用 **Splunk**、**Microsoft Sentinel** 和 **Google Chronicle** 构建检测工程项目 - 🎓 网络安全理学硕士 — Dublin Business School (2024–2025) - 📄 在暗网和加密货币威胁情报领域发表过研究论文 - 🌱 正在备考 **CompTIA Security+** - 💬 欢迎与我交流关于 SIEM、事件响应、Active Directory 或数字取证的话题 ## 技术栈 **安全与 SIEM** ![Splunk](https://img.shields.io/badge/Splunk-000000?style=flat-square&logo=splunk&logoColor=white) ![Microsoft Sentinel](https://img.shields.io/badge/Microsoft_Sentinel-0078D4?style=flat-square&logo=microsoft-azure&logoColor=white) ![Google Chronicle](https://img.shields.io/badge/Google_Chronicle-4285F4?style=flat-square&logo=google&logoColor=white) ![Wireshark](https://img.shields.io/badge/Wireshark-1679A7?style=flat-square&logo=wireshark&logoColor=white) ![MITRE ATT&CK](https://img.shields.io/badge/MITRE_ATT%26CK-D22128?style=flat-square&logoColor=white) **IT 与系统** ![Active Directory](https://img.shields.io/badge/Active_Directory-0078D4?style=flat-square&logo=windows&logoColor=white) ![Microsoft 365](https://img.shields.io/badge/Microsoft_365-D83B01?style=flat-square&logo=microsoft-office&logoColor=white) ![PowerShell](https://img.shields.io/badge/PowerShell-5391FE?style=flat-square&logo=powershell&logoColor=white) ![ServiceNow](https://img.shields.io/badge/ServiceNow-62D84E?style=flat-square&logo=servicenow&logoColor=white) ![Python](https://img.shields.io/badge/Python-3776AB?style=flat-square&logo=python&logoColor=white) **框架与标准** ![NIST](https://img.shields.io/badge/NIST-003087?style=flat-square&logoColor=white) ![ISO 27001](https://img.shields.io/badge/ISO_27001-004B87?style=flat-square&logoColor=white) ![GDPR](https://img.shields.io/badge/GDPR-003153?style=flat-square&logoColor=white) ![ITIL](https://img.shields.io/badge/ITIL-6B2D8B?style=flat-square&logoColor=white) ## 精选项目 | 项目 | 描述 | 标签 | |---|---|---| | 🛡️ [SIEM 检测规则](#) | 针对常见攻击模式自定义的 Splunk 和 Sentinel 关联规则 | `splunk` `sentinel` `detection-engineering` | | 📋 [事件响应剧本集合](#) | 针对网络钓鱼、勒索软件和内部威胁的事件响应剧本 | `incident-response` `dfir` `markdown` | | 🔍 [威胁情报工具包](#) | 来自暗网研究的 YARA 规则和 OSINT 脚本 | `threat-intel` `yara` `python` `osint` | | ⚙️ [PowerShell AD 工具包](#) | 用于用户配置和访问审查的 Active Directory 自动化脚本 | `powershell` `active-directory` `iam` | | 🔬 [日志分析脚本](#) | 用于解析 Windows 事件日志并标记异常的 Python 脚本 | `python` `forensics` `log-analysis` | ## GitHub 统计

对爱尔兰都柏林的 SOC 分析师、网络安全、ICT 支持和 IT 运营职位持开放态度。
在 LinkedIn 上与我联系

标签:AI合规, AMSI绕过, CompTIA Security+, Google Chronicle, HTTP工具, ICT支持, IP 地址批量处理, SOC分析师, Terraform 安全, Wireshark, 个人信息展示, 主动目录, 加密货币威胁情报, 医疗数据安全, 句柄查看, 域环境安全, 威胁检测, 安全工程, 库, 应急响应, 微软Sentinel, 数字取证, 数据安全专家, 暗网研究, 网络安全, 网络安全审计, 网络安全硕士, 自动化脚本, 逆向工具, 隐私保护