hsec-1/cybersecurity-portfolio
GitHub: hsec-1/cybersecurity-portfolio
一份网络安全求职作品集,涵盖事件响应、网络安全、风险评估及 AI 安全等领域的实践项目与可复用模板。
Stars: 1 | Forks: 0
# 网络安全作品集
为迈向网络安全岗位而进行的自主学习与实践。包含动手调查、实验室基础设施、安全研究以及课程作业。
有关在制作本作品集时如何使用 AI 工具的说明,请参阅 [METHODOLOGY.md](METHODOLOGY.md)。
## 精选作品
来自真实调查、应用研究和课程作业的亮点。
| 文档 | 描述 | 日期 |
| --- | --- | --- |
| [IR-001 macOS 上的 Wazuh Rootcheck 误报](Incident%20Response/IR-001-false-positive-wazuh-rootcheck-macos-may26.md) | 调查了 Wazuh 警报,确认其为由两个不同根本原因导致的误报。实施了有针对性的检测规则更改,并记录了相关限制 | 2026年5月 |
| [网络分段、VPN 与 DNS 过滤](Network%20Security/network-segmentation-dns-vpn-apr26.md) | 分层网络架构,支持按分段进行 VPN 路由和按设备进行 DNS 可见性。基于性能驱动的设计,并记录了延期项 | 2026年4月 |
| [SmartTube 入侵与 IoT 网络分段](Incident%20Response/vlan-iot-segmentation-apr26.md) | 响应了影响家庭网络上 IoT 设备的真实供应链入侵事件。实施了 VLAN 分段作为纵深防御控制措施 | 2026年4月 |
| [Reverse Gandalf — System Prompt 防御研究](AI%20Security/reverse-gandalf-apr26.md) | 构建并测试了针对对抗性输入的防御性 system prompt。记录了在压力下更简单的规则如何优于复杂的规则 | 2026年4月 |
| [数据库漏洞评估](Coursework/database-vulnerability-assessment-google-may26.md) | 使用 NIST SP 800-30 对公开暴露的数据库服务器进行风险评估。包括威胁建模、可能性/严重性评分以及排序的修复计划 | 2026年5月 |
## 作品集板块
## 作品集中展示的技能
**SIEM 与检测** — `Wazuh` `rootcheck` `syscheck` `custom rule authoring` `false positive triage` `detection tuning`
**网络安全** — `VLAN segmentation` `IoT isolation` `VPN routing (OpenVPN, WireGuard)` `encrypted DNS (DoT)` `DNS filtering` `router hardening`
**事件响应** — `Alert triage` `evidence collection` `root cause analysis` `containment` `remediation planning` `IR documentation`
**风险与合规** — `NIST SP 800-30` `NIST SP 800-53` `risk assessment` `threat modelling` `likelihood/severity scoring` `access controls` `principle of least privilege`
**AI 安全** — `Prompt injection research` `agentic framework risk assessment` `defensive prompt engineering` `local LLM deployment` `model behavioural analysis`
**Linux 与虚拟化** — `Proxmox` `Ubuntu` `VM deployment` `package verification (dpkg)` `file integrity tooling` `Linux administration`
**课程基础** — `SQL filtering` `tcpdump analysis` `Wireshark` `TCP/IP` `DNS` `HTTP` `protocol-level reasoning` `incident reconstruction`
## 关于
本作品集是一份工作文档,随着项目的完成而更新。在 `hsec-1` 用户名下维护。
有关方法论——包括审查流程、敏感信息处理以及如何使用 AI 工具——请参阅 [METHODOLOGY.md](METHODOLOGY.md)。
事件响应 — 调查并修复的真实安全事件
| 文档 | 描述 | 日期 | | --- | --- | --- | | [SmartTube 入侵与 IoT 网络分段](Incident%20Response/vlan-iot-segmentation-apr26.md) | 调查了 SmartTube 供应链入侵事件,实施了 IoT 网络隔离 | 2026年4月 | | [IR-001 macOS 上的 Wazuh Rootcheck 误报](Incident%20Response/IR-001-false-positive-wazuh-rootcheck-macos-may26.md) | 调查了 Wazuh 警报,确认其为误报,并实施了检测规则更改以减少干扰 | 2026年5月 | | [IR-002 Wazuh 木马二进制文件误报](Incident%20Response/IR-002-false-positive-wazuh-trojaned-binaries-may26.md) | 调查了 Wazuh 警报,确认其为误报,并实施了检测规则更改以减少干扰 | 2026年5月 |网络安全 — 网络架构、分段和 DNS 级别的安全控制
| 文档 | 描述 | 日期 | | --- | --- | --- | | [网络分段、VPN 与 DNS 过滤](Network%20Security/network-segmentation-dns-vpn-apr26.md) | 通过路由器固件上的 NextDNS CLI 实现分层网络分段、按网络 VPN 路由、按设备 DNS 可见性 | 2026年4月 | | [加密 DNS-over-TLS 实施](Network%20Security/nextdns-dot-setup-apr26.md) | 评估了 DNS 过滤解决方案,并通过 DoT 使用 NextDNS 实施了全网加密 DNS | 2026年4月 |风险与合规 — 风险评估、安全审计和合规工作
| 文档 | 描述 | 日期 | | --- | --- | --- | | [数据库漏洞评估](Coursework/database-vulnerability-assessment-google-may26.md) | 使用 NIST SP 800-30 对公开暴露的数据库服务器进行风险评估。包括威胁建模、可能性/严重性评分以及排序的修复计划 | 2026年5月 | | [数据泄露 — 销售文件夹暴露](Coursework/data-leak-sales-folder-google-apr26.md) | 分析了内部文档被意外外部共享的事件。识别出了课程示例中遗漏的结构性数据分离问题 | 2026年4月 |实验室基础设施 — 支持安全工作的环境
| 文档 | 描述 | 日期 | | --- | --- | --- | | [Apple Silicon 上的 Ubuntu VM 设置](Lab%20Infrastructure/ubuntu-utm-setup-apr26.md) | 在 UTM 中部署了 Ubuntu 25.10,排查了 VPN/NAT 干扰问题 | 2026年4月 | | [使用 Ollama 进行本地 LLM 部署](Lab%20Infrastructure/ollama-local-llm-apr26.md) | 部署了 Ollama,评估了包括针对安全相关推理的 Mixture of Experts 架构在内的开源模型 | 2026年4月 |脚本与自动化 — 安全工具、数据分析和自动化
| 文档 | 描述 | 日期 | | --- | --- | --- | | [用于安全日志分析的 SQL 过滤器](Scripting%20%26%20Automation/sql-filters-google-cert-apr26.md) | 使用 AND、OR、NOT 和 LIKE 运算符进行 SQL 过滤练习,以分析登录和员工数据 | 2026年4月 |AI 安全 — 针对 AI 系统新兴风险的研究与应用工作
| 文档 | 描述 | 日期 | | --- | --- | --- | | [Reverse Gandalf — System Prompt 防御研究](AI%20Security/reverse-gandalf-apr26.md) | 构建并测试了针对对抗性输入的防御性 system prompt。记录了在压力下更简单的规则如何优于复杂的规则 | 2026年4月 | | [OpenClaw AI Agent 安全审计与研究](AI%20Security/openclaw-security-audit-apr26.md) | 在隔离的 VM 中部署并审计了 OpenClaw agentic 框架,审查了已发表的 prompt injection 研究 | 2026年4月 |课程作业 — Google Cybersecurity Professional Certificate 中的精选作品子集
完整索引请见 [Coursework/README.md](Coursework/README.md)。 | 文档 | 描述 | 日期 | | --- | --- | --- | | [数据库漏洞评估](Coursework/database-vulnerability-assessment-google-may26.md) | 使用 NIST SP 800-30 对公开暴露的数据库服务器进行风险评估。包括威胁建模、可能性/严重性评分以及排序的修复计划 | 2026年5月 | | [访问控制 — 工资单欺诈调查](Coursework/access-controls-payroll-fraud-google-apr26.md) | 调查了未经授权的工资单交易,确定失败的离职流程和过度特权的访问是根本原因 | 2026年4月 | | [数据泄露 — 销售文件夹暴露](Coursework/data-leak-sales-folder-google-apr26.md) | 分析了内部文档被意外外部共享的事件,识别出了课程示例中遗漏的结构性数据分离问题 | 2026年4月 | | [SYN Flood DoS 攻击分析](Coursework/syn-flood-dos-attack-google-mar26.md) | 从连接超时日志中识别出单源 SYN flood,解释了 TCP 三次握手漏洞利用 | 2026年3月 | | [HTTP 与暴力破解攻击事件](Coursework/http-brute-force-incident-google-mar26.md) | 调查了管理员账户被暴力破解事件,该事件导致了恶意 JavaScript 注入和恶意软件重定向链 | 2026年3月 |模板 — 可重用的文档模板
| 文档 | 描述 | | --- | --- | | [事件响应模板](Templates/incident-response-template.md) | 结构化的 IR 报告模板,涵盖检测、遏制、根除、恢复和经验教训 | | [漏洞调查模板](Templates/vulnerability-investigation-template.md) | 漏洞分类模板,涵盖分析、行动、结果和风险接受 |标签:AES-256, AI安全, AI风险缓解, Chat Copilot, 个人作品集, 多线程, 库, 应急响应, 漏洞评估, 网络安全, 网络架构, 隐私保护