NAYMLESS008/Cybersec-portfolio

GitHub: NAYMLESS008/Cybersec-portfolio

一份网络安全蓝队方向的个人作品集,涵盖蜜罐监控、SOC 告警调查、SSDLC 安全实践和恶意软件分析笔记等精选项目。

Stars: 0 | Forks: 0

# 网络安全作品集 — Adith Menon 我是一名网络安全硕士(MSc)学生,主要专注于蓝队安全、SOC 运营、威胁检测、日志分析和安全系统设计。 本作品集包含精心挑选的网络安全项目和实验,展示了我在蜜罐、IDS 告警、SIEM/日志分析、威胁建模、Web 应用安全、恶意软件分析概念以及安全报告方面的实践经验。 ## 专注领域 - SOC 运营和告警分诊 - 日志分析和威胁检测 - 蜜罐遥测分析 - IDS 告警调查 - 威胁情报和 MITRE ATT&CK 映射 - 安全软件开发生命周期 - Web 应用安全测试 - 恶意软件分析方法论 ## 精选项目 ### 1. 多区域 T-Pot 蜜罐威胁监控 一个基于云的蜜罐监控项目,使用了 T-Pot、Suricata、ELK/Kibana、Docker、Cowrie、Dionaea、Honeytrap 及相关蜜罐服务。 涵盖的关键领域: - 真实攻击遥测数据收集 - Suricata IDS 告警分析 - ELK/Kibana 日志调查 - SSH 暴力破解活动审查 - 互联网扫描行为 - SOC 风格的发现与报告 ### 2. SOC 告警调查 一份实用的 SOC 风格调查报告,涵盖告警审查、证据收集、MITRE ATT&CK 映射、判定分类以及建议的响应措施。 涵盖的关键领域: - 告警分诊 - 日志关联 - 可疑活动分析 - 真阳性 / 假阳性分类 - 事件响应建议 ### 3. 多供应商市场的安全 SSDLC 一个针对 WordPress/Dokan 多供应商市场的安全软件开发生命周期项目。 涵盖的关键领域: - STRIDE 威胁建模 - OWASP ASVS 控制映射 - MITRE ATT&CK 映射 - Burp Suite 安全测试 - MFA、登录锁定、CAPTCHA、活动日志、备份和安全标头 ### 4. 恶意软件分析笔记 一个基于学习的恶意软件分析部分,涵盖静态分析、动态分析、恶意文档、失陷指标、MITRE ATT&CK 映射和恶意软件报告撰写。 ## 工具和技术 - T-Pot - Suricata - ELK / Kibana - Elasticsearch - Docker - Cowrie - Dionaea - Honeytrap - Wireshark - Burp Suite - Linux / Kali - WordPress / Dokan - MITRE ATT&CK - STRIDE - OWASP ASVS ## 职业方向 我目前正在积累实践经验,目标职位包括: - 初级 SOC 分析师 - 网络安全分析师 - 安全运营分析师 - 初级信息安全分析师 - 威胁情报实习生 - 漏洞分析师实习生
标签:Metaprompt, SOC运营, 安全报告, 文件完整性监控, 网络安全, 蜜罐分析, 请求拦截, 越狱测试, 隐私保护