naisguy/sec-portfolio

GitHub: naisguy/sec-portfolio

一个涵盖蓝队与红队十大实践项目的网络安全作品集,展示从安全监控、威胁狩猎到渗透测试和事件响应的综合攻防能力。

Stars: 0 | Forks: 0

# 网络安全作品集 包含 10 个实践性网络安全项目,展示了蓝队和红队的能力,包括 SIEM 配置、网络分析、漏洞评估、渗透测试、恶意软件分析和威胁狩猎。 ## 项目 1. **SOC 实验室** - SIEM 设置、SSH 暴力破解检测、自定义检测规则、告警配置 2. **网络流量分析** - 实时流量捕获、协议分析、DNS/HTTP/ICMP 调查、端口扫描检测 3. **Active Directory 渗透测试** - 使用 kerbrute 进行用户枚举、Kerberos 攻击向量、横向移动技术 4. **漏洞评估** - 全网络扫描、CVE 识别、CVSS 评分、修复计划 5. **Web 应用程序渗透测试 (DVWA)** - SQL Injection、Reflected XSS、Command Injection 利用、OWASP Top 10 6. **恶意软件分析** - 静态分析 (VirusTotal)、哈希分析、可疑导入检测、威胁情报关联 7. **网络钓鱼模拟** - 电子邮件模板设计、社会工程学评估、点击率指标、用户安全意识培训建议 8. **威胁狩猎** - 日志分析、后渗透检测、MITRE ATT&CK 映射、IOC 识别 9. **防火墙与 IDS 配置 (UFW/Suricata)** - 状态防火墙规则、速率限制、入侵检测、威胁情报规则部署 10. **事件响应手册** - IR 程序、攻击时间线分析、遏制策略、事件后经验教训 ## 展示的核心技能 - 安全监控与告警 (Wazuh) - 网络流量分析与取证 - 漏洞扫描与修复 - Web 应用程序安全测试 (DVWA, OWASP) - 恶意软件分析与威胁情报 (VirusTotal) - Active Directory 枚举与攻击 (kerbrute, Impacket) - 防火墙与 IDS 部署 (UFW, Suricata) - 威胁狩猎与取证调查 - 事件响应与事后分析 ## 工具与技术 **监控与检测:** Wazuh, Suricata, UFW **网络分析:** Wireshark, tcpdump, Nmap **渗透测试:** DVWA, kerbrute, Hydra, Impacket **恶意软件分析:** VirusTotal, PEStudio **实验环境:** VirtualBox, Ubuntu, Parrot OS, Windows ## 实验环境 - **Hypervisor:** VirtualBox - **Host-Only Network:** 192.168.236.0/24 - **Ubuntu Server:** 192.168.236.3 (Wazuh manager) - **Parrot OS:** 192.168.236.5 (攻击机) - **Windows:** 192.168.236.10 (Domain Controller - AD lab) ## 快速开始 每个项目文件夹包含: - 详细的技术报告 (PDF/DOCX) - 截图和证据 - 使用的命令和配置 - 发现的问题和修复步骤 Nas 网络安全学生 | 蓝队与红队 | 实践安全实验室 最后更新:2026 年 5 月 3 日
标签:CTI, DAST, Metaprompt, 恶意软件分析, 数据展示, 模拟器, 红队, 网络安全, 隐私保护