NAYMLESS008/Cybersec-portfolio
GitHub: NAYMLESS008/Cybersec-portfolio
一份网络安全蓝队方向的个人作品集,涵盖蜜罐监控、SOC 告警调查、SSDLC 安全实践和恶意软件分析笔记等精选项目。
Stars: 0 | Forks: 0
# 网络安全作品集 — Adith Menon
我是一名网络安全硕士(MSc)学生,主要专注于蓝队安全、SOC 运营、威胁检测、日志分析和安全系统设计。
本作品集包含精心挑选的网络安全项目和实验,展示了我在蜜罐、IDS 告警、SIEM/日志分析、威胁建模、Web 应用安全、恶意软件分析概念以及安全报告方面的实践经验。
## 专注领域
- SOC 运营和告警分诊
- 日志分析和威胁检测
- 蜜罐遥测分析
- IDS 告警调查
- 威胁情报和 MITRE ATT&CK 映射
- 安全软件开发生命周期
- Web 应用安全测试
- 恶意软件分析方法论
## 精选项目
### 1. 多区域 T-Pot 蜜罐威胁监控
一个基于云的蜜罐监控项目,使用了 T-Pot、Suricata、ELK/Kibana、Docker、Cowrie、Dionaea、Honeytrap 及相关蜜罐服务。
涵盖的关键领域:
- 真实攻击遥测数据收集
- Suricata IDS 告警分析
- ELK/Kibana 日志调查
- SSH 暴力破解活动审查
- 互联网扫描行为
- SOC 风格的发现与报告
### 2. SOC 告警调查
一份实用的 SOC 风格调查报告,涵盖告警审查、证据收集、MITRE ATT&CK 映射、判定分类以及建议的响应措施。
涵盖的关键领域:
- 告警分诊
- 日志关联
- 可疑活动分析
- 真阳性 / 假阳性分类
- 事件响应建议
### 3. 多供应商市场的安全 SSDLC
一个针对 WordPress/Dokan 多供应商市场的安全软件开发生命周期项目。
涵盖的关键领域:
- STRIDE 威胁建模
- OWASP ASVS 控制映射
- MITRE ATT&CK 映射
- Burp Suite 安全测试
- MFA、登录锁定、CAPTCHA、活动日志、备份和安全标头
### 4. 恶意软件分析笔记
一个基于学习的恶意软件分析部分,涵盖静态分析、动态分析、恶意文档、失陷指标、MITRE ATT&CK 映射和恶意软件报告撰写。
## 工具和技术
- T-Pot
- Suricata
- ELK / Kibana
- Elasticsearch
- Docker
- Cowrie
- Dionaea
- Honeytrap
- Wireshark
- Burp Suite
- Linux / Kali
- WordPress / Dokan
- MITRE ATT&CK
- STRIDE
- OWASP ASVS
## 职业方向
我目前正在积累实践经验,目标职位包括:
- 初级 SOC 分析师
- 网络安全分析师
- 安全运营分析师
- 初级信息安全分析师
- 威胁情报实习生
- 漏洞分析师实习生
标签:Metaprompt, SOC运营, 安全报告, 文件完整性监控, 网络安全, 蜜罐分析, 请求拦截, 越狱测试, 隐私保护