lovebook2042001/cybersecurity-portfolio
GitHub: lovebook2042001/cybersecurity-portfolio
一个聚焦蓝队方向的实战网络安全作品集,涵盖 SOC 告警分诊、Linux 威胁狩猎与 STIG 风格安全审计三大核心项目。
Stars: 0 | Forks: 0
# 网络安全作品集
专注于实战的网络安全作品集,主要涵盖 SOC 分析、Linux 安全监控、事件响应、威胁狩猎、SIEM 调查以及 STIG 风格的安全审计。
# 关于我
马里兰大学 (UMD) 信息科学理学学士(待授予学位),持有蒙哥马利学院颁发的计算机科学应用科学副学士学位。
目前正通过以下实战网络安全项目,积累蓝队、SOC 分析师、Linux 安全以及云安全方面的实践经验:
- Splunk SIEM
- Linux 威胁狩猎
- Auditd 分析
- STIG 风格安全审计
- MITRE ATT&CK 映射
- 安全文档编写
- AWS 云基础
# 认证
- CompTIA Security+
- AWS Solutions Architect Associate(进行中)
# 专业技能
## 安全运营与监控
- Splunk SIEM
- 告警分诊
- 威胁狩猎
- 日志分析
- 事件调查
- 安全监控
## Linux 安全
- Linux 管理
- Auditd
- SSH 安全审查
- 进程监控
- 服务审计
- Bash 命令
## 安全框架与概念
- MITRE ATT&CK
- STIG 概念
- RMF 基础
- NIST 安全概念
- 安全加固
## 云与网络
- AWS 基础
- 网络安全基础
- 防火墙与服务审查
- 系统加固
# 精选项目
## 1. Splunk SOC 告警分诊
使用 Splunk SIEM 进行分析的实战 SOC 调查项目,涵盖:
- SSH 登录失败尝试
- 可疑 Web 请求
- 攻陷指标
- 威胁活动仪表板
### 展示技能
- SIEM 调查
- 告警分诊
- 威胁狩猎
- SPL 查询分析
## 2. Linux 事件响应与 Auditd 分析
使用以下工具/方法执行的 Linux 威胁狩猎和事件响应调查:
- Auditd 日志
- 进程分析
- 身份验证审查
- 系统活动监控
### 展示技能
- Linux 事件响应
- 日志分析
- 用户活动调查
- 进程发现
## 3. Linux STIG 风格安全审计
受 STIG 审查方法论启发,开展的 Linux 加固与合规性评估。
### 审查范围
- SSH 配置
- 防火墙设置
- 用户权限
- 密码策略
- 运行中的服务
- 日志可见性
### 展示技能
- Linux 加固
- 安全审计
- 攻击面审查
- 合规文档编写
# 当前学习重点
- AWS 安全与云安全
- 检测工程
- Linux 威胁检测
- SOC 运营
- GRC 与 RMF 概念
# 职业目标
寻找以下领域的入门级网络安全机会:
- SOC 分析
- 网络安全运营
- Linux 安全监控
- 云安全
- GRC / RMF 支持
- 联邦承包商网络安全岗位
# 仓库结构
```
cybersecurity-portfolio/
│
├── 01_Splunk_SOC_Alert_Triage/
├── 02_Linux_Incident_Response_Auditd/
└── 03_Linux_STIG_Security_Audit/
```
标签:SOC分析, 应用安全, 漏洞利用检测, 网络安全, 隐私保护