Andrulio/soc-analyst-portfolio

GitHub: Andrulio/soc-analyst-portfolio

一个记录网络安全学习过程的作品集仓库,涵盖网络分析、SIEM 监控与事件响应的实战练习与解题报告。

Stars: 0 | Forks: 0

## 🎯 目标 转型为 **SOC Analyst (Tier 1)** 职位,专注于以下领域: - 日志分析与 SIEM 监控 - 网络流量分析 - 事件检测与响应 ## 🛠️ 技能与工具 | 类别 | 工具 / 技术 | |---|---| | SIEM | Splunk *(进行中)* | | 网络分析 | Wireshark, tcpdump | | 操作系统 | Linux (Ubuntu, Kali), Windows | | 脚本编写 | Python, Bash *(基础)* | | 框架 | MITRE ATT&CK, Cyber Kill Chain | ## 📂 作品集结构 ``` 📁 This Repository ├── 📁 tryhackme-writeups/ — Room write-ups with analysis & key findings ├── 📁 tools-cheatsheets/ — Personal reference sheets (Wireshark, Splunk, etc.) ├── 📁 network-analysis/ — PCAP analysis exercises └── 📁 incident-reports/ — Simulated IR scenarios (coming soon) ``` ## 📝 TryHackMe 解题报告 ## | 房间 | 类别 | 难度 | 日期 | |---|---|---|---| | [Wireshark: 数据包操作](./tryhackme-writeups/wireshark-packet-operations.md) | 网络分析 | 简单 | 2026-05-22 | | [Wireshark: 流量分析](./tryhackme-writeups/wireshark-traffic-analysis.md) | 网络分析 | 中等 | 2026-05-23 | *> 注:所有解决方案、过滤器与分析过程均由本人在实验室中独立完成。AI 仅用于优化文本结构与排版,以提升可读性。* ## 📜 认证与学习 - 🟩 **TryHackMe** — [个人主页: Andrulio1](https://tryhackme.com/p/Andrulio1) *(Pre-Security Path — 进行中)* ## 📬 联系方式 - 💼 [LinkedIn](https://www.linkedin.com/in/andrulio) - 🐙 [GitHub](https://github.com/Andrulio) *本作品集会随着我网络安全学习之旅的不断推进而持续更新。*
标签:安全实验笔记, 安全运营中心(SOC), 库, 应急响应, 应用安全, 网络安全学习, 网络流量分析, 逆向工具