zachariashin/Shinje-Cybersecurity-Portfolio

GitHub: zachariashin/Shinje-Cybersecurity-Portfolio

一份防御性网络安全蓝队运营的个人作品集,展示威胁狩猎、事件响应、SIEM 检测工程与安全自动化等 SOC 实践内容。

Stars: 0 | Forks: 0

# 🛡️ Shinje 网络安全作品集 ### *蓝队 | SOC 运营 | 防御性安全*
![GitHub](https://img.shields.io/github/license/zachariashin/Shinje-Cybersecurity-Portfolio?style=for-the-badge) ![Last Updated](https://img.shields.io/github/last-commit/zachariashin/Shinje-Cybersecurity-Portfolio?style=for-the-badge) ![SOC Analyst](https://img.shields.io/badge/Role-SOC_Analyst-blue?style=for-the-badge) **监控。检测。响应。防御。** [关于](#-about) • [技能](#-skills) • [项目](#-projects) • [认证](#-certifications) • [联系](#-contact)
## 👨‍💻 关于 你好!我是一名专注于 **蓝队运营** 和 **安全运营中心 (SOC)** 工作流的防御性网络安全专业人员。我的使命是通过主动的威胁检测、快速的事件响应和持续的安全改进来增强组织的韧性。 **🎯 核心关注点:** - 🔍 威胁检测与狩猎 - 🚨 事件响应与分级处置 - 📊 SIEM 工程与日志分析 - 🤖 安全自动化与 SOAR - 🧠 威胁情报整合 - 📋 预案手册开发与 IR 文档 **🔐 理念:** ## 🛠️ 技术技能 ### 🔹 SIEM 与日志管理

Splunk Elastic Sentinel QRadar

### 🔹 EDR 与端点安全

CrowdStrike Defender SentinelOne Sysmon

### 🔹 网络与流量分析

Wireshark Zeek Suricata Security Onion

### 🔹 自动化与脚本

Python PowerShell Bash SOAR

### 🔹 框架与标准 - ✅ MITRE ATT&CK 与 D3FEND - ✅ NIST Cybersecurity Framework (CSF) - ✅ NIST SP 800-61 (Incident Handling) - ✅ ISO/IEC 27035 (Incident Management) - ✅ Cyber Kill Chain - ✅ Diamond Model of Intrusion Analysis ## 🌟 精选项目 ### 1. **SIEM 检测工程实验室** *(如前所述的完整详细说明)* ### 2. **SOC 分诊自动化** *(完整详细说明)* ## 📚 项目库 ## 🚀 项目 | 类别 | 关注点 | 浏览 | |----------|-------|--------| | 🔍 **检测工程** | SIEM 规则、关联逻辑、MITRE 映射 | [查看项目](projects/detection-engineering/README.md) | | 🤖 **自动化与 SOAR** | Python/PowerShell 脚本、告警分诊、工作流自动化 | [查看项目](projects/automation/README.md) | | 🎯 **威胁狩猎** | 假设驱动的狩猎、KQL/SPL 查询、TTP 分析 | [查看项目](projects/threat-hunting/README.md) | | **事件响应** | IR 模拟、取证、预案手册开发 | [查看项目](projects/incident-response/README.md) | 📖 **完整项目库:** [浏览所有项目](projects/README.md)
🤖 自动化与脚本 (4) 1. **[告警分诊机器人](link)** - 自动化 IOC 富化 2. **[钓鱼分析器](link)** - 邮件头与附件分析 3. **[报告生成器](link)** - 自动化 IR 报告创建 4. **[API 集成](link)** - VirusTotal/AbuseIPDB 连接器
🎯 威胁狩猎 (3) 1. **[狩猎 #1 - 横向移动](link)** 2. **[狩猎 #2 - 持久化](link)** 3. **[狩猎 #3 - 数据渗出](link)**
## 📜 认证与培训
### ✅ 已获得 - 🏆 **CompTIA CySA+** (Cybersecurity Analyst) - *关注点:威胁检测与分析* - 🏆 **BTL1** (Blue Team Level 1) - *实用 SOC 技能评估* - 🏆 **Splunk Core Certified User** - *SIEM 基础知识* - 🏆 **Google Cybersecurity Certificate** - *基础 SOC 工作流* ### 🎯 进行中 - 📚 **GCIA** (GIAC Certified Intrusion Analyst) - *网络流量分析* - 📚 **GCIH** (GIAC Certified Incident Handler) - *事件响应精通* - 📚 **Microsoft SC-200** - *Security Operations Analyst Associate*
## 🧠 知识库与资源 ### 📝 博客与文章 - [如何构建你的第一个 SIEM 检测规则](#) - [减少告警疲劳:实用的分诊框架](#) - [威胁狩猎 101:从假设开始](#) - [了解 MITRE D3FEND 以进行防御映射](#) ### 🧰 我参与的公共资源 - [Sigma 规则仓库](https://github.com/SigmaHQ/sigma) - *检测规则贡献者* - [Awesome Blue Team](https://github.com/fabacab/awesome-bluteam) - *精选资源列表* - [SOC 预案手册模板](#) - *开源 IR/SOC 模板* ## 🌐 联系与合作
[![LinkedIn](https://img.shields.io/badge/LinkedIn-0077B5?style=for-the-badge&logo=linkedin&logoColor=white)](https://linkedin.com/in/yourprofile) [![Twitter](https://img.shields.io/badge/Twitter-1DA1F2?style=for-the-badge&logo=twitter&logoColor=white)](https://twitter.com/yourhandle) [![GitHub](https://img.shields.io/badge/GitHub-100000?style=for-the-badge&logo=github&logoColor=white)](https://github.com/zachariashin) [![TryHackMe](https://img.shields.io/badge/TryHackMe-212C42?style=for-the-badge&logo=tryhackme&logoColor=white)](https://tryhackme.com/p/yourprofile) [![LetsDefend](https://img.shields.io/badge/LetsDefend-FF6B6B?style=for-the-badge&logo=letsdefend&logoColor=white)](https://letsdefend.io/profile/yourprofile) [![Blue Team Labs Online](https://img.shields.io/badge/BlueTeamLabs-00BFFF?style=for-the-badge&logo=blueteamlabs&logoColor=white)](https://blueteamlabs.online/profile/yourprofile)
## 📊 活动与成长
![GitHub Stats](https://github-readme-stats.vercel.app/api?username=zachariashin&show_icons=true&theme=blue-green&count_private=true) ![Top Languages](https://github-readme-stats.vercel.app/api/top-langs/?username=zachariashin&layout=compact&theme=blue-green)
*专注于防御工具、检测逻辑和安全自动化脚本。* ## 🤝 开放于 - 🔍 SOC 分析师 / 检测工程师职位 - 🧪 协作式威胁狩猎练习 - 📚 指导有抱负的蓝队成员 - 💬 讨论检测工程、IR 和安全运营
**"保持警惕。保持好奇。有目的地防御。"** 🛡️ *作品集最后更新:2026 年 5 月*
标签:AI合规, Metaprompt, SOC运营, 安全运营中心, 网络映射, 逆向工具