gabrielmarquezcyber/gabrielmarquezcyber

GitHub: gabrielmarquezcyber/gabrielmarquezcyber

一个网络安全专业人员的综合作品集中心,整合了SIEM检测工程、云安全治理、漏洞优先级排序及AI代理安全研究的实战产出物。

Stars: 0 | Forks: 0

# Gabriel Marquez - 网络安全运营、SIEM、漏洞风险与云安全治理 双语网络安全专业人员,拥有网络安全与信息保障硕士学位,持有 SecurityX、CySA+、PenTest+ 认证,并具备 8 年以上的远程技术运营、升级处理、修复支持、文档编写以及基于 Playbook 的故障排查经验。 当前目标职位:SOC Analyst、Security Analyst、MDR Analyst、SIEM Analyst、Vulnerability Analyst、Information Security Analyst、Cloud Security Analyst 以及与 GRC 相关的云安全职位。 ## 认证与教育背景 - 网络安全与信息保障硕士 (M.S.) - 网络运营与安全学士 (B.S.) - SecurityX - CySA+ - PenTest+ - ISC2 CC - Project+ # 作品集索引指南 快速查阅路径。 | 审查需求 | 从此处开始 | 原因 | |---|---|---| | 核心 SOC / 检测证明 | [Elastic SIEM 检测工程与漏洞风险自动化](https://github.com/gabrielmarquezcyber/elastic-siem-detection-vuln-prioritization) | 最强的防御性安全产出物:检测验证、MITRE 映射、分析师 Playbook、证据捕获以及 Python 漏洞优先级排序。 | | 云安全 / 治理证明 | [Azure 云安全治理](https://github.com/gabrielmarquezcyber/azure-cloud-security-governance) | 最佳的云/GRC 补充材料:RBAC、Key Vault 恢复保护、Azure Policy、备份就绪情况、风险登记册以及控制映射。 | | SOC 工作手册深度 | [Elastic 与 Wazuh 检测运营工作手册](https://github.com/gabrielmarquezcyber/elastic-wazuh-detection-operations-workbook) | Logstash 数据摄入、Wazuh 规则排障、KQL/Lucene 调查以及 Apache 日志攻击重建。 | | Splunk / SIEM 工作流证明 | [SOC Analyst Splunk 运营工作手册](https://github.com/gabrielmarquezcyber/soc-analyst-splunk-operations-workbook) | SPL 分流、数据摄入验证、仪表板、解析修复、掩码、字段提取以及网络日志分析。 | | Windows 身份 / 持久化知识 | [Active Directory 持久化 - 聚焦防御者的现场笔记](https://github.com/gabrielmarquezcyber/ad-persistence-defender-field-notes) | 针对防御者的验证逻辑,涵盖 AD CS、SIDHistory、嵌套组、AdminSDHolder/SDProp、GPO 登录脚本以及 Kerberos 信任滥用。 | | AI / 代理安全研究 | [Empire Breacher](https://github.com/gabrielmarquezcyber/empire-breacher) | 受控的 AI/Web3 钱包代理研究,聚焦于 Prompt 注入、权限边界、PASS/REVIEW/FAIL 行为以及滥用案例分析。 | | 写作与风险沟通 | [网络安全写作作品集](https://github.com/gabrielmarquezcyber/cybersecurity-writing-portfolio) | 已发表的安全文章、劳动力市场分析、来源规范以及公开沟通。 | # 核心作品集支柱 ## 1. Elastic SIEM 检测工程与漏洞风险自动化 一个聚焦于 SOC 风格检测工作流、告警验证、分析师文档以及基于风险的漏洞优先级排序的网络安全作品集项目。 这是目前针对 SOC、MDR、SIEM、Detection Analyst 和 Vulnerability Analyst 职位最强的技术产出证明。 ### 展示的能力 - Elastic SIEM 检测规则创建与验证。 - 可疑的 PowerShell 行为检测。 - 使用 Windows Event ID 4625 进行失败登录爆发检测。 - MITRE ATT&CK 映射。 - 面向分析师的 Playbook。 - 证据截图与告警验证。 - 结合 EPSS、CISA KEV、NVD 和 CVSS 背景信息的 Python CVE 优先级排序。 - 基于风险的修复优先级划分。 ### 业务 / SOC 价值 - 减少告警歧义。 - 将检测转化为分流处理步骤。 - 将证据与分析师的决策过程相连接。 - 协助超越原始严重程度的修复优先级划分。 ### 查阅此项目 - [代码仓库](https://github.com/gabrielmarquezcyber/elastic-siem-detection-vuln-prioritization) - [可疑 PowerShell 规则](https://github.com/gabrielmarquezcyber/elastic-siem-detection-vuln-prioritization/blob/main/rules/Suspicious_PowerShell_Flags_EQL.ndjson) - [失败登录爆发规则](https://github.com/gabrielmarquezcyber/elastic-siem-detection-vuln-prioritization/blob/main/rules/failed_logon_burst.ndjson) - [可疑 PowerShell Playbook](https://github.com/gabrielmarquezcyber/elastic-siem-detection-vuln-prioritization/blob/main/artifacts/playbooks/playbook_suspicious_powershell_flags.md) - [失败登录爆发 Playbook](https://github.com/gabrielmarquezcyber/elastic-siem-detection-vuln-prioritization/blob/main/artifacts/playbooks/playbook_failed_logon_burst_4625.md) - [CVE 优先级排序脚本](https://github.com/gabrielmarquezcyber/elastic-siem-detection-vuln-prioritization/blob/main/artifacts/scripts/cve_prioritizer.py) ### 最匹配职位 SOC Analyst、Security Analyst、MDR Analyst、SIEM Analyst、Detection Analyst、Vulnerability Analyst 以及 Security Operations Analyst。 ## 2. Azure 云安全治理 一个针对模拟受监管环境的公开 Azure 云安全治理作品集项目。 该项目记录了如何将 Azure 配置选择映射到安全目标、控制族、风险发现以及可防御审计的证据。 ### 展示的能力 - 部门范围的 Azure RBAC 和最小权限访问推理。 - Azure Key Vault 软删除与清除保护。 - Azure Policy 部门标签治理。 - Recovery Services 备份策略时间表与保留期文档。 - NIST SP 800-53 控制族对齐。 - 面向 PCI/FISMA 的治理说明(未声明获得正式认证)。 - 包含影响、缓解措施和残余风险的风险登记册发现。 - 用作公开证据的脱敏 Azure 截图。 ### 查阅此项目 - [代码仓库](https://github.com/gabrielmarquezcyber/azure-cloud-security-governance) - [证据摘要](https://github.com/gabrielmarquezcyber/azure-cloud-security-governance/blob/main/docs/evidence-summary.md) - [控制映射](https://github.com/gabrielmarquezcyber/azure-cloud-security-governance/blob/main/docs/control-mapping.md) - [风险登记册](https://github.com/gabrielmarquezcyber/azure-cloud-security-governance/blob/main/docs/risk-register.md) ### 最匹配职位 Cloud Security Analyst、Information Security Analyst、Security Analyst、Azure Security、与 GRC 相关的云安全、Microsoft 安全运营以及 MSSP/Microsoft 相关职位。 # 补充 SOC 工作手册与安全现场笔记 ## Elastic 与 Wazuh 检测运营工作手册 一份面向审查者的 Elastic 和 Wazuh SOC 运营工作手册,涵盖 Logstash 数据摄入、Wazuh 规则工程、KQL/Lucene 调查模式以及 Apache 日志攻击重建。 最适合的审查对象:SOC Analyst、SIEM Analyst、MDR Analyst、Detection Analyst 以及与 Wazuh、Elastic、Logstash 相关的职位。 ### 展示的能力 - 用于 Linux 身份验证日志摄入的 Logstash pipeline 配置。 - Grok 解析与时间戳标准化。 - 在 Kibana 中验证已解析的身份验证事件。 - Wazuh 解码器检查与自定义告警规则工程。 - 检测逻辑失效时的字段级故障排查。 - 检查解码字段后修正并验证 Wazuh 规则。 - KQL 与 Lucene 调查模式。 - 从 Apache 日志证据进行 Web 应用攻击重建。 - 脱敏截图、查询台账、源文件以及供审查者查阅的索引指南。 ### 查阅此工作手册 - [代码仓库](https://github.com/gabrielmarquezcyber/elastic-wazuh-detection-operations-workbook) - [审查者索引指南](https://github.com/gabrielmarquezcyber/elastic-wazuh-detection-operations-workbook/blob/main/reviewer-proof-map.md) - [文档索引](https://github.com/gabrielmarquezcyber/elastic-wazuh-detection-operations-workbook/blob/main/docs/README.md) - [Wazuh 规则排障](https://github.com/gabrielmarquezcyber/elastic-wazuh-detection-operations-workbook/blob/main/docs/02-wazuh-custom-alert-rule-engineering.md) - [Slingshot 攻击重建](https://github.com/gabrielmarquezcyber/elastic-wazuh-detection-operations-workbook/blob/main/docs/04-slingshot-attack-reconstruction.md) ## SOC Analyst Splunk 运营工作手册 一份面向审查者的 Splunk SOC 运营产出物,展示了实用的 SIEM 分析师工作流、SPL 搜索逻辑、日志摄入验证、报告、仪表板、解析修复、自定义字段提取以及网络日志分析。 标签:Splunk, SPL, 日志摄入, 解析修复, 仪表板, SOC 工作流。 ### 展示的能力 - 用于 SOC 风格调查工作流的 SPL 分流搜索。 - Lookup 扩展、iplocation 扩展、eventstats、阈值逻辑以及基线/异常风格的推理。 - Splunk Enterprise 启动、索引创建、监听器/转发器概念以及日志摄入验证。 - Linux 身份验证日志与 Apache 访问日志摄入。 - 报告、仪表板面板以及告警候选 SPL。 - 自定义 Splunk 应用结构与脚本化输入文档。 - 事件边界修复、多行解析、SEDCMD 掩码以及自定义字段提取。 - 安全的掩码字段分析与验证搜索。 - 应用型网络日志解析修复与网络活动分析。 ### 查阅此工作手册 - [代码仓库](https://github.com/gabrielmarquezcyber/soc-analyst-splunk-operations-workbook) - [审查者索引指南](https://github.com/gabrielmarquezcyber/soc-analyst-splunk-operations-workbook/blob/main/reviewer-proof-map.md) - [文档索引](https://github.com/gabrielmarquezcyber/soc-analyst-splunk-operations-workbook/blob/main/docs/README.md) ## Active Directory 持久化 - 聚焦防御者的现场笔记 一份聚焦防御者的 Active Directory 持久化产出物,涵盖了受控实验室环境中的身份、信任、权限、组继承以及基于策略的持久化机制。 ### 展示的能力 - AD CS 基于证书的持久化意识。 - SIDHistory 权限路径验证。 - 嵌套组权限继承。 - AdminSDHolder / SDProp ACL 传播。 - GPO 登录脚本持久化。 - DCSync、Golden Ticket 和 Silver Ticket 持久化概念。 - 疑似域安全漏洞后的防御者验证逻辑。 - 脱敏的截图证据、技术映射以及排障笔记。 ### 防御者验证路径 - 检查复制权限。 - 检查 KRBTGT 暴露面与重置状态。 - 检查 AD CS 模板与 CA 暴露面。 - 检查 SIDHistory。 - 检查嵌套的特权组。 - 检查 AdminSDHolder / SDProp。 - 检查 GPO 登录脚本。 ### 查阅此现场笔记 - [代码仓库](https://github.com/gabrielmarquezcyber/ad-persistence-defender-field-notes) - [防御者验证清单](https://github.com/gabrielmarquezcyber/ad-persistence-defender-field-notes/blob/main/docs/defender-validation-checklist.md) - [技术矩阵](https://github.com/gabrielmarquezcyber/ad-persistence-defender-field-notes/blob/main/docs/technique-matrix.md) - [排障笔记](https://github.com/gabrielmarquezcyber/ad-persistence-defender-field-notes/blob/main/docs/troubleshooting-notes.md) # 精选研究:AI 与代理安全 ## Empire Breacher 一个受控的 AI/Web3 钱包代理安全研究框架,专注于 Prompt 注入测试、权限边界验证、PASS/REVIEW/FAIL 行为评估以及针对代理系统的滥用案例分析。 这是一份研究产出物,并非核心的 SOC/GRC 支柱。 ### 展示的能力 - AI/代理安全研究。 - 对抗性测试思维。 - 权限边界验证。 - Prompt 注入与不安全指令分析。 - PASS/REVIEW/FAIL 行为评估。 - OWASP LLM 与 MITRE ATLAS 映射概念。 - 针对启用工具的 AI 系统的滥用案例分析。 ### 查阅此研究 - [代码仓库](https://github.com/gabrielmarquezcyber/empire-breacher) - [项目路线图](https://github.com/gabrielmarquezcyber/empire-breacher/blob/main/docs/ROADMAP.md) - [阶段 3 验证报告](https://github.com/gabrielmarquezcyber/empire-breacher/blob/main/docs/validation-reports/phase-3-wallet-agent-evaluation.md) - [威胁框架与检测映射](https://github.com/gabrielmarquezcyber/empire-breacher/blob/main/docs/threat-framework-and-detection-mapping.md) # 写作与安全分析 这是一个辅助性的证明领域,包含已发表的网络安全写作、劳动力市场分析、来源规范以及公开的风险沟通。 ## 网络安全写作作品集 ### 当前已发表作品 | 作品 | 焦点 | 链接 | |---|---|---| | 让能力可被检验 | 网络安全招聘、劳动力市场结构、能力证明构建以及为何严肃的公开产出物至关重要。 | [文章](https://github.com/gabrielmarquezcyber/cybersecurity-writing-portfolio/blob/main/essays/001-making-competence-inspectable.md) / [来源](https://github.com/gabrielmarquezcyber/cybersecurity-writing-portfolio/blob/main/sources/001-making-competence-inspectable-sources.md) / [西班牙语](https://github.com/gabrielmarquezcyber/cybersecurity-writing-portfolio/blob/main/essays/001-making-competence-inspectable-es.md) | ### 查阅此写作作品集 - [代码仓库](https://github.com/gabrielmarquezcyber/cybersecurity-writing-portfolio) ### 展示的能力 - 清晰的网络安全写作与分析。 - 劳动力市场与职业策略分析。 - 有可靠来源支持的公开写作。 - 与技术作品集相辅相成的安全沟通能力。 # 核心优势 - 安全运营与终端分流。 - SIEM 风格的告警分析与检测工作流文档编写。 - Elastic 与 Wazuh 检测运营。 - Splunk SOC 工作流。 - 映射到 MITRE ATT&CK 的检测逻辑。 - 分析师 Playbook 与可重复的调查工作流。 - Azure 云安全治理与控制文档。 - 结合 EPSS、CISA KEV、NVD 和 CVSS 背景信息的漏洞优先级排序。 - 用于安全工作流的 PowerShell 与 Python 自动化。 - AI/工具边界安全研究。 - 西班牙语/英语双语技术沟通。 # 技术讨论主题 - 告警分流与误报审查。 - 可疑的 PowerShell 行为与双用途工具。 - 失败登录爆发检测与暴力破解/密码喷洒逻辑。 - 用于分析师沟通的 MITRE ATT&CK 映射。 - 分析师 Playbook 设计与证据记录。 - Elastic SIEM 规则验证与告警证据。 - Logstash pipeline 配置与排障。 - Wazuh 解码器检查与自定义规则验证。 - KQL 与 Lucene 调查模式。 - Apache 日志攻击重建。 - Splunk SPL 分流、Lookup 扩展、iplocation、eventstats 以及告警候选逻辑。 - Splunk 摄入验证、报告、仪表板、解析修复与字段提取。 - Linux 身份验证日志、Apache 访问日志与网络日志分析。 - 从防御者视角进行 Active Directory 持久化验证。 - Azure RBAC 范围与最小权限治理。 - Azure Key Vault 恢复保护。 - Azure Policy 标签治理。 - 备份策略文档与恢复就绪情况推理。 - NIST SP 800-53 控制族映射。 - 基于 Python 的 CVE优先级排序。 - 基于 EPSS、CISA KEV、NVD 和 CVSS 的修复优先级划分。 - AI/工具边界安全原则。 - 网络安全写作、安全分析与风险沟通。 - 在支持和安全运营环境中的西班牙语/英语双语技术沟通。 # 到岗情况与联系方式 对完全远程的网络安全职位持开放态度,工作重心涵盖 SOC 运营、SIEM 分析、漏洞管理、信息安全、云安全治理以及与 GRC 相关的安全工作。 最匹配职位:SOC Analyst、Security Analyst、MDR Analyst、SIEM Analyst、Vulnerability Analyst、Information Security Analyst、Cloud Security Analyst。 - LinkedIn: https://www.linkedin.com/in/gabriel-marquez-cyber/ - 邮箱: gabriel.marquez.cyber@gmail.com - GitHub: https://github.com/gabrielmarquezcyber # 链接 - LinkedIn: [linkedin.com/in/gabriel-marquez-cyber](https://www.linkedin.com/in/gabriel-marquez-cyber) - Elastic SIEM 检测工程: [github.com/gabrielmarquezcyber/elastic-siem-detection-vuln-prioritization](https://github.com/gabrielmarquezcyber/elastic-siem-detection-vuln-prioritization) - Azure 云安全治理: [github.com/gabrielmarquezcyber/azure-cloud-security-governance](https://github.com/gabrielmarquezcyber/azure-cloud-security-governance) - Elastic 与 Wazuh 检测运营工作手册: [github.com/gabrielmarquezcyber/elastic-wazuh-detection-operations-workbook](https://github.com/gabrielmarquezcyber/elastic-wazuh-detection-operations-workbook) - SOC Analyst Splunk 运营工作手册: [github.com/gabrielmarquezcyber/soc-analyst-splunk-operations-workbook](https://github.com/gabrielmarquezcyber/soc-analyst-splunk-operations-workbook) - Active Directory 持久化现场笔记: [github.com/gabrielmarquezcyber/ad-persistence-defender-field-notes](https://github.com/gabrielmarquezcyber/ad-persistence-defender-field-notes) - Empire Breacher: [github.com/gabrielmarquezcyber/empire-breacher](https://github.com/gabrielmarquezcyber/empire-breacher) - 网络安全写作作品集: [github.com/gabrielmarquezcyber/cybersecurity-writing-portfolio](https://github.com/gabrielmarquezcyber/cybersecurity-writing-portfolio)
标签:GPT, Terraform 安全, 个人作品集, 云安全治理, 内容过滤, 安全运营, 扫描框架, 漏洞管理, 网络安全, 越狱测试, 逆向工具, 隐私保护