gabrielmarquezcyber/gabrielmarquezcyber
GitHub: gabrielmarquezcyber/gabrielmarquezcyber
一个网络安全专业人员的综合作品集中心,整合了SIEM检测工程、云安全治理、漏洞优先级排序及AI代理安全研究的实战产出物。
Stars: 0 | Forks: 0
# Gabriel Marquez - 网络安全运营、SIEM、漏洞风险与云安全治理
双语网络安全专业人员,拥有网络安全与信息保障硕士学位,持有 SecurityX、CySA+、PenTest+ 认证,并具备 8 年以上的远程技术运营、升级处理、修复支持、文档编写以及基于 Playbook 的故障排查经验。
当前目标职位:SOC Analyst、Security Analyst、MDR Analyst、SIEM Analyst、Vulnerability Analyst、Information Security Analyst、Cloud Security Analyst 以及与 GRC 相关的云安全职位。
## 认证与教育背景
- 网络安全与信息保障硕士 (M.S.)
- 网络运营与安全学士 (B.S.)
- SecurityX
- CySA+
- PenTest+
- ISC2 CC
- Project+
# 作品集索引指南
快速查阅路径。
| 审查需求 | 从此处开始 | 原因 |
|---|---|---|
| 核心 SOC / 检测证明 | [Elastic SIEM 检测工程与漏洞风险自动化](https://github.com/gabrielmarquezcyber/elastic-siem-detection-vuln-prioritization) | 最强的防御性安全产出物:检测验证、MITRE 映射、分析师 Playbook、证据捕获以及 Python 漏洞优先级排序。 |
| 云安全 / 治理证明 | [Azure 云安全治理](https://github.com/gabrielmarquezcyber/azure-cloud-security-governance) | 最佳的云/GRC 补充材料:RBAC、Key Vault 恢复保护、Azure Policy、备份就绪情况、风险登记册以及控制映射。 |
| SOC 工作手册深度 | [Elastic 与 Wazuh 检测运营工作手册](https://github.com/gabrielmarquezcyber/elastic-wazuh-detection-operations-workbook) | Logstash 数据摄入、Wazuh 规则排障、KQL/Lucene 调查以及 Apache 日志攻击重建。 |
| Splunk / SIEM 工作流证明 | [SOC Analyst Splunk 运营工作手册](https://github.com/gabrielmarquezcyber/soc-analyst-splunk-operations-workbook) | SPL 分流、数据摄入验证、仪表板、解析修复、掩码、字段提取以及网络日志分析。 |
| Windows 身份 / 持久化知识 | [Active Directory 持久化 - 聚焦防御者的现场笔记](https://github.com/gabrielmarquezcyber/ad-persistence-defender-field-notes) | 针对防御者的验证逻辑,涵盖 AD CS、SIDHistory、嵌套组、AdminSDHolder/SDProp、GPO 登录脚本以及 Kerberos 信任滥用。 |
| AI / 代理安全研究 | [Empire Breacher](https://github.com/gabrielmarquezcyber/empire-breacher) | 受控的 AI/Web3 钱包代理研究,聚焦于 Prompt 注入、权限边界、PASS/REVIEW/FAIL 行为以及滥用案例分析。 |
| 写作与风险沟通 | [网络安全写作作品集](https://github.com/gabrielmarquezcyber/cybersecurity-writing-portfolio) | 已发表的安全文章、劳动力市场分析、来源规范以及公开沟通。 |
# 核心作品集支柱
## 1. Elastic SIEM 检测工程与漏洞风险自动化
一个聚焦于 SOC 风格检测工作流、告警验证、分析师文档以及基于风险的漏洞优先级排序的网络安全作品集项目。
这是目前针对 SOC、MDR、SIEM、Detection Analyst 和 Vulnerability Analyst 职位最强的技术产出证明。
### 展示的能力
- Elastic SIEM 检测规则创建与验证。
- 可疑的 PowerShell 行为检测。
- 使用 Windows Event ID 4625 进行失败登录爆发检测。
- MITRE ATT&CK 映射。
- 面向分析师的 Playbook。
- 证据截图与告警验证。
- 结合 EPSS、CISA KEV、NVD 和 CVSS 背景信息的 Python CVE 优先级排序。
- 基于风险的修复优先级划分。
### 业务 / SOC 价值
- 减少告警歧义。
- 将检测转化为分流处理步骤。
- 将证据与分析师的决策过程相连接。
- 协助超越原始严重程度的修复优先级划分。
### 查阅此项目
- [代码仓库](https://github.com/gabrielmarquezcyber/elastic-siem-detection-vuln-prioritization)
- [可疑 PowerShell 规则](https://github.com/gabrielmarquezcyber/elastic-siem-detection-vuln-prioritization/blob/main/rules/Suspicious_PowerShell_Flags_EQL.ndjson)
- [失败登录爆发规则](https://github.com/gabrielmarquezcyber/elastic-siem-detection-vuln-prioritization/blob/main/rules/failed_logon_burst.ndjson)
- [可疑 PowerShell Playbook](https://github.com/gabrielmarquezcyber/elastic-siem-detection-vuln-prioritization/blob/main/artifacts/playbooks/playbook_suspicious_powershell_flags.md)
- [失败登录爆发 Playbook](https://github.com/gabrielmarquezcyber/elastic-siem-detection-vuln-prioritization/blob/main/artifacts/playbooks/playbook_failed_logon_burst_4625.md)
- [CVE 优先级排序脚本](https://github.com/gabrielmarquezcyber/elastic-siem-detection-vuln-prioritization/blob/main/artifacts/scripts/cve_prioritizer.py)
### 最匹配职位
SOC Analyst、Security Analyst、MDR Analyst、SIEM Analyst、Detection Analyst、Vulnerability Analyst 以及 Security Operations Analyst。
## 2. Azure 云安全治理
一个针对模拟受监管环境的公开 Azure 云安全治理作品集项目。
该项目记录了如何将 Azure 配置选择映射到安全目标、控制族、风险发现以及可防御审计的证据。
### 展示的能力
- 部门范围的 Azure RBAC 和最小权限访问推理。
- Azure Key Vault 软删除与清除保护。
- Azure Policy 部门标签治理。
- Recovery Services 备份策略时间表与保留期文档。
- NIST SP 800-53 控制族对齐。
- 面向 PCI/FISMA 的治理说明(未声明获得正式认证)。
- 包含影响、缓解措施和残余风险的风险登记册发现。
- 用作公开证据的脱敏 Azure 截图。
### 查阅此项目
- [代码仓库](https://github.com/gabrielmarquezcyber/azure-cloud-security-governance)
- [证据摘要](https://github.com/gabrielmarquezcyber/azure-cloud-security-governance/blob/main/docs/evidence-summary.md)
- [控制映射](https://github.com/gabrielmarquezcyber/azure-cloud-security-governance/blob/main/docs/control-mapping.md)
- [风险登记册](https://github.com/gabrielmarquezcyber/azure-cloud-security-governance/blob/main/docs/risk-register.md)
### 最匹配职位
Cloud Security Analyst、Information Security Analyst、Security Analyst、Azure Security、与 GRC 相关的云安全、Microsoft 安全运营以及 MSSP/Microsoft 相关职位。
# 补充 SOC 工作手册与安全现场笔记
## Elastic 与 Wazuh 检测运营工作手册
一份面向审查者的 Elastic 和 Wazuh SOC 运营工作手册,涵盖 Logstash 数据摄入、Wazuh 规则工程、KQL/Lucene 调查模式以及 Apache 日志攻击重建。
最适合的审查对象:SOC Analyst、SIEM Analyst、MDR Analyst、Detection Analyst 以及与 Wazuh、Elastic、Logstash 相关的职位。
### 展示的能力
- 用于 Linux 身份验证日志摄入的 Logstash pipeline 配置。
- Grok 解析与时间戳标准化。
- 在 Kibana 中验证已解析的身份验证事件。
- Wazuh 解码器检查与自定义告警规则工程。
- 检测逻辑失效时的字段级故障排查。
- 检查解码字段后修正并验证 Wazuh 规则。
- KQL 与 Lucene 调查模式。
- 从 Apache 日志证据进行 Web 应用攻击重建。
- 脱敏截图、查询台账、源文件以及供审查者查阅的索引指南。
### 查阅此工作手册
- [代码仓库](https://github.com/gabrielmarquezcyber/elastic-wazuh-detection-operations-workbook)
- [审查者索引指南](https://github.com/gabrielmarquezcyber/elastic-wazuh-detection-operations-workbook/blob/main/reviewer-proof-map.md)
- [文档索引](https://github.com/gabrielmarquezcyber/elastic-wazuh-detection-operations-workbook/blob/main/docs/README.md)
- [Wazuh 规则排障](https://github.com/gabrielmarquezcyber/elastic-wazuh-detection-operations-workbook/blob/main/docs/02-wazuh-custom-alert-rule-engineering.md)
- [Slingshot 攻击重建](https://github.com/gabrielmarquezcyber/elastic-wazuh-detection-operations-workbook/blob/main/docs/04-slingshot-attack-reconstruction.md)
## SOC Analyst Splunk 运营工作手册
一份面向审查者的 Splunk SOC 运营产出物,展示了实用的 SIEM 分析师工作流、SPL 搜索逻辑、日志摄入验证、报告、仪表板、解析修复、自定义字段提取以及网络日志分析。
标签:Splunk, SPL, 日志摄入, 解析修复, 仪表板, SOC 工作流。
### 展示的能力
- 用于 SOC 风格调查工作流的 SPL 分流搜索。
- Lookup 扩展、iplocation 扩展、eventstats、阈值逻辑以及基线/异常风格的推理。
- Splunk Enterprise 启动、索引创建、监听器/转发器概念以及日志摄入验证。
- Linux 身份验证日志与 Apache 访问日志摄入。
- 报告、仪表板面板以及告警候选 SPL。
- 自定义 Splunk 应用结构与脚本化输入文档。
- 事件边界修复、多行解析、SEDCMD 掩码以及自定义字段提取。
- 安全的掩码字段分析与验证搜索。
- 应用型网络日志解析修复与网络活动分析。
### 查阅此工作手册
- [代码仓库](https://github.com/gabrielmarquezcyber/soc-analyst-splunk-operations-workbook)
- [审查者索引指南](https://github.com/gabrielmarquezcyber/soc-analyst-splunk-operations-workbook/blob/main/reviewer-proof-map.md)
- [文档索引](https://github.com/gabrielmarquezcyber/soc-analyst-splunk-operations-workbook/blob/main/docs/README.md)
## Active Directory 持久化 - 聚焦防御者的现场笔记
一份聚焦防御者的 Active Directory 持久化产出物,涵盖了受控实验室环境中的身份、信任、权限、组继承以及基于策略的持久化机制。
### 展示的能力
- AD CS 基于证书的持久化意识。
- SIDHistory 权限路径验证。
- 嵌套组权限继承。
- AdminSDHolder / SDProp ACL 传播。
- GPO 登录脚本持久化。
- DCSync、Golden Ticket 和 Silver Ticket 持久化概念。
- 疑似域安全漏洞后的防御者验证逻辑。
- 脱敏的截图证据、技术映射以及排障笔记。
### 防御者验证路径
- 检查复制权限。
- 检查 KRBTGT 暴露面与重置状态。
- 检查 AD CS 模板与 CA 暴露面。
- 检查 SIDHistory。
- 检查嵌套的特权组。
- 检查 AdminSDHolder / SDProp。
- 检查 GPO 登录脚本。
### 查阅此现场笔记
- [代码仓库](https://github.com/gabrielmarquezcyber/ad-persistence-defender-field-notes)
- [防御者验证清单](https://github.com/gabrielmarquezcyber/ad-persistence-defender-field-notes/blob/main/docs/defender-validation-checklist.md)
- [技术矩阵](https://github.com/gabrielmarquezcyber/ad-persistence-defender-field-notes/blob/main/docs/technique-matrix.md)
- [排障笔记](https://github.com/gabrielmarquezcyber/ad-persistence-defender-field-notes/blob/main/docs/troubleshooting-notes.md)
# 精选研究:AI 与代理安全
## Empire Breacher
一个受控的 AI/Web3 钱包代理安全研究框架,专注于 Prompt 注入测试、权限边界验证、PASS/REVIEW/FAIL 行为评估以及针对代理系统的滥用案例分析。
这是一份研究产出物,并非核心的 SOC/GRC 支柱。
### 展示的能力
- AI/代理安全研究。
- 对抗性测试思维。
- 权限边界验证。
- Prompt 注入与不安全指令分析。
- PASS/REVIEW/FAIL 行为评估。
- OWASP LLM 与 MITRE ATLAS 映射概念。
- 针对启用工具的 AI 系统的滥用案例分析。
### 查阅此研究
- [代码仓库](https://github.com/gabrielmarquezcyber/empire-breacher)
- [项目路线图](https://github.com/gabrielmarquezcyber/empire-breacher/blob/main/docs/ROADMAP.md)
- [阶段 3 验证报告](https://github.com/gabrielmarquezcyber/empire-breacher/blob/main/docs/validation-reports/phase-3-wallet-agent-evaluation.md)
- [威胁框架与检测映射](https://github.com/gabrielmarquezcyber/empire-breacher/blob/main/docs/threat-framework-and-detection-mapping.md)
# 写作与安全分析
这是一个辅助性的证明领域,包含已发表的网络安全写作、劳动力市场分析、来源规范以及公开的风险沟通。
## 网络安全写作作品集
### 当前已发表作品
| 作品 | 焦点 | 链接 |
|---|---|---|
| 让能力可被检验 | 网络安全招聘、劳动力市场结构、能力证明构建以及为何严肃的公开产出物至关重要。 | [文章](https://github.com/gabrielmarquezcyber/cybersecurity-writing-portfolio/blob/main/essays/001-making-competence-inspectable.md) / [来源](https://github.com/gabrielmarquezcyber/cybersecurity-writing-portfolio/blob/main/sources/001-making-competence-inspectable-sources.md) / [西班牙语](https://github.com/gabrielmarquezcyber/cybersecurity-writing-portfolio/blob/main/essays/001-making-competence-inspectable-es.md) |
### 查阅此写作作品集
- [代码仓库](https://github.com/gabrielmarquezcyber/cybersecurity-writing-portfolio)
### 展示的能力
- 清晰的网络安全写作与分析。
- 劳动力市场与职业策略分析。
- 有可靠来源支持的公开写作。
- 与技术作品集相辅相成的安全沟通能力。
# 核心优势
- 安全运营与终端分流。
- SIEM 风格的告警分析与检测工作流文档编写。
- Elastic 与 Wazuh 检测运营。
- Splunk SOC 工作流。
- 映射到 MITRE ATT&CK 的检测逻辑。
- 分析师 Playbook 与可重复的调查工作流。
- Azure 云安全治理与控制文档。
- 结合 EPSS、CISA KEV、NVD 和 CVSS 背景信息的漏洞优先级排序。
- 用于安全工作流的 PowerShell 与 Python 自动化。
- AI/工具边界安全研究。
- 西班牙语/英语双语技术沟通。
# 技术讨论主题
- 告警分流与误报审查。
- 可疑的 PowerShell 行为与双用途工具。
- 失败登录爆发检测与暴力破解/密码喷洒逻辑。
- 用于分析师沟通的 MITRE ATT&CK 映射。
- 分析师 Playbook 设计与证据记录。
- Elastic SIEM 规则验证与告警证据。
- Logstash pipeline 配置与排障。
- Wazuh 解码器检查与自定义规则验证。
- KQL 与 Lucene 调查模式。
- Apache 日志攻击重建。
- Splunk SPL 分流、Lookup 扩展、iplocation、eventstats 以及告警候选逻辑。
- Splunk 摄入验证、报告、仪表板、解析修复与字段提取。
- Linux 身份验证日志、Apache 访问日志与网络日志分析。
- 从防御者视角进行 Active Directory 持久化验证。
- Azure RBAC 范围与最小权限治理。
- Azure Key Vault 恢复保护。
- Azure Policy 标签治理。
- 备份策略文档与恢复就绪情况推理。
- NIST SP 800-53 控制族映射。
- 基于 Python 的 CVE优先级排序。
- 基于 EPSS、CISA KEV、NVD 和 CVSS 的修复优先级划分。
- AI/工具边界安全原则。
- 网络安全写作、安全分析与风险沟通。
- 在支持和安全运营环境中的西班牙语/英语双语技术沟通。
# 到岗情况与联系方式
对完全远程的网络安全职位持开放态度,工作重心涵盖 SOC 运营、SIEM 分析、漏洞管理、信息安全、云安全治理以及与 GRC 相关的安全工作。
最匹配职位:SOC Analyst、Security Analyst、MDR Analyst、SIEM Analyst、Vulnerability Analyst、Information Security Analyst、Cloud Security Analyst。
- LinkedIn: https://www.linkedin.com/in/gabriel-marquez-cyber/
- 邮箱: gabriel.marquez.cyber@gmail.com
- GitHub: https://github.com/gabrielmarquezcyber
# 链接
- LinkedIn: [linkedin.com/in/gabriel-marquez-cyber](https://www.linkedin.com/in/gabriel-marquez-cyber)
- Elastic SIEM 检测工程: [github.com/gabrielmarquezcyber/elastic-siem-detection-vuln-prioritization](https://github.com/gabrielmarquezcyber/elastic-siem-detection-vuln-prioritization)
- Azure 云安全治理: [github.com/gabrielmarquezcyber/azure-cloud-security-governance](https://github.com/gabrielmarquezcyber/azure-cloud-security-governance)
- Elastic 与 Wazuh 检测运营工作手册: [github.com/gabrielmarquezcyber/elastic-wazuh-detection-operations-workbook](https://github.com/gabrielmarquezcyber/elastic-wazuh-detection-operations-workbook)
- SOC Analyst Splunk 运营工作手册: [github.com/gabrielmarquezcyber/soc-analyst-splunk-operations-workbook](https://github.com/gabrielmarquezcyber/soc-analyst-splunk-operations-workbook)
- Active Directory 持久化现场笔记: [github.com/gabrielmarquezcyber/ad-persistence-defender-field-notes](https://github.com/gabrielmarquezcyber/ad-persistence-defender-field-notes)
- Empire Breacher: [github.com/gabrielmarquezcyber/empire-breacher](https://github.com/gabrielmarquezcyber/empire-breacher)
- 网络安全写作作品集: [github.com/gabrielmarquezcyber/cybersecurity-writing-portfolio](https://github.com/gabrielmarquezcyber/cybersecurity-writing-portfolio)
标签:GPT, Terraform 安全, 个人作品集, 云安全治理, 内容过滤, 安全运营, 扫描框架, 漏洞管理, 网络安全, 越狱测试, 逆向工具, 隐私保护