lovebook2042001/cybersecurity-portfolio

GitHub: lovebook2042001/cybersecurity-portfolio

一个聚焦蓝队方向的实战网络安全作品集,涵盖 SOC 告警分诊、Linux 威胁狩猎与 STIG 风格安全审计三大核心项目。

Stars: 0 | Forks: 0

# 网络安全作品集 专注于实战的网络安全作品集,主要涵盖 SOC 分析、Linux 安全监控、事件响应、威胁狩猎、SIEM 调查以及 STIG 风格的安全审计。 # 关于我 马里兰大学 (UMD) 信息科学理学学士(待授予学位),持有蒙哥马利学院颁发的计算机科学应用科学副学士学位。 目前正通过以下实战网络安全项目,积累蓝队、SOC 分析师、Linux 安全以及云安全方面的实践经验: - Splunk SIEM - Linux 威胁狩猎 - Auditd 分析 - STIG 风格安全审计 - MITRE ATT&CK 映射 - 安全文档编写 - AWS 云基础 # 认证 - CompTIA Security+ - AWS Solutions Architect Associate(进行中) # 专业技能 ## 安全运营与监控 - Splunk SIEM - 告警分诊 - 威胁狩猎 - 日志分析 - 事件调查 - 安全监控 ## Linux 安全 - Linux 管理 - Auditd - SSH 安全审查 - 进程监控 - 服务审计 - Bash 命令 ## 安全框架与概念 - MITRE ATT&CK - STIG 概念 - RMF 基础 - NIST 安全概念 - 安全加固 ## 云与网络 - AWS 基础 - 网络安全基础 - 防火墙与服务审查 - 系统加固 # 精选项目 ## 1. Splunk SOC 告警分诊 使用 Splunk SIEM 进行分析的实战 SOC 调查项目,涵盖: - SSH 登录失败尝试 - 可疑 Web 请求 - 攻陷指标 - 威胁活动仪表板 ### 展示技能 - SIEM 调查 - 告警分诊 - 威胁狩猎 - SPL 查询分析 ## 2. Linux 事件响应与 Auditd 分析 使用以下工具/方法执行的 Linux 威胁狩猎和事件响应调查: - Auditd 日志 - 进程分析 - 身份验证审查 - 系统活动监控 ### 展示技能 - Linux 事件响应 - 日志分析 - 用户活动调查 - 进程发现 ## 3. Linux STIG 风格安全审计 受 STIG 审查方法论启发,开展的 Linux 加固与合规性评估。 ### 审查范围 - SSH 配置 - 防火墙设置 - 用户权限 - 密码策略 - 运行中的服务 - 日志可见性 ### 展示技能 - Linux 加固 - 安全审计 - 攻击面审查 - 合规文档编写 # 当前学习重点 - AWS 安全与云安全 - 检测工程 - Linux 威胁检测 - SOC 运营 - GRC 与 RMF 概念 # 职业目标 寻找以下领域的入门级网络安全机会: - SOC 分析 - 网络安全运营 - Linux 安全监控 - 云安全 - GRC / RMF 支持 - 联邦承包商网络安全岗位 # 仓库结构 ``` cybersecurity-portfolio/ │ ├── 01_Splunk_SOC_Alert_Triage/ ├── 02_Linux_Incident_Response_Auditd/ └── 03_Linux_STIG_Security_Audit/ ```
标签:SOC分析, 应用安全, 漏洞利用检测, 网络安全, 隐私保护