Andrulio/soc-analyst-portfolio
GitHub: Andrulio/soc-analyst-portfolio
一个记录网络安全学习过程的作品集仓库,涵盖网络分析、SIEM 监控与事件响应的实战练习与解题报告。
Stars: 0 | Forks: 0
## 🎯 目标
转型为 **SOC Analyst (Tier 1)** 职位,专注于以下领域:
- 日志分析与 SIEM 监控
- 网络流量分析
- 事件检测与响应
## 🛠️ 技能与工具
| 类别 | 工具 / 技术 |
|---|---|
| SIEM | Splunk *(进行中)* |
| 网络分析 | Wireshark, tcpdump |
| 操作系统 | Linux (Ubuntu, Kali), Windows |
| 脚本编写 | Python, Bash *(基础)* |
| 框架 | MITRE ATT&CK, Cyber Kill Chain |
## 📂 作品集结构
```
📁 This Repository
├── 📁 tryhackme-writeups/ — Room write-ups with analysis & key findings
├── 📁 tools-cheatsheets/ — Personal reference sheets (Wireshark, Splunk, etc.)
├── 📁 network-analysis/ — PCAP analysis exercises
└── 📁 incident-reports/ — Simulated IR scenarios (coming soon)
```
## 📝 TryHackMe 解题报告
## | 房间 | 类别 | 难度 | 日期 |
|---|---|---|---|
| [Wireshark: 数据包操作](./tryhackme-writeups/wireshark-packet-operations.md) | 网络分析 | 简单 | 2026-05-22 |
| [Wireshark: 流量分析](./tryhackme-writeups/wireshark-traffic-analysis.md) | 网络分析 | 中等 | 2026-05-23 |
*> 注:所有解决方案、过滤器与分析过程均由本人在实验室中独立完成。AI 仅用于优化文本结构与排版,以提升可读性。*
## 📜 认证与学习
- 🟩 **TryHackMe** — [个人主页: Andrulio1](https://tryhackme.com/p/Andrulio1) *(Pre-Security Path — 进行中)*
## 📬 联系方式
- 💼 [LinkedIn](https://www.linkedin.com/in/andrulio)
- 🐙 [GitHub](https://github.com/Andrulio)
*本作品集会随着我网络安全学习之旅的不断推进而持续更新。*
标签:安全实验笔记, 安全运营中心(SOC), 库, 应急响应, 应用安全, 网络安全学习, 网络流量分析, 逆向工具