patsaade/dfir-portfolio
GitHub: patsaade/dfir-portfolio
一位专注于 DFIR 的安全分析师的个人博客与作品集站点,记录数字取证与事件响应的学习过程与实战经验。
Stars: 0 | Forks: 0
Patrick Saade
专注于 DFIR 的安全分析师 — 数字取证与事件响应,开源分享。
## 👋 关于 我是 **First American 的高级信息安全分析师**,在信息安全 运营中心 (SOC) 工作 — 负责 SIEM、云、端点和邮件的检测与响应、事件响应以及 检测调优。我曾在 **ReliaQuest** 的 SOC 晋升(告警分诊 → 检测工程),并在 **Red Canary**(现属于 Zscaler)进行实际的威胁响应工作,为确认的端点威胁执行实时响应与遏制。 现在我正在深入学习取证技术,并在 **[patricksaade.com](https://patricksaade.com)** 上公开记录这一过程。 ## 🔬 专注领域 - **主机取证** — 注册表、`$MFT`/USN/Prefetch/Shellbags、时间线重建 - **内存取证** — Volatility 3、MemProcFS、在 RAM 中查找恶意代码 - **EDR 制品分析** · 实时响应与遏制 - **实验室与 CTF 解题报告** — CyberDefenders、13Cubed、MemLabs、Magnet(仅限公开数据集 — 绝不包含雇主/客户案例) ## 📜 认证 - **CISSP** (ISC2) - **CompTIA** SecurityX (CASP+) · CySA+ · PenTest+ · Cloud+ · Server+ — [完整列表见 Credly](https://www.credly.com/users/patsaade) - *正在考取:* GCFA · GCFE · GCIH ## 🔗 链接 [网站](https://patricksaade.com) · [LinkedIn](https://www.linkedin.com/in/patsaade) · [GitHub](https://github.com/patsaade) · [Credly](https://www.credly.com/users/patsaade)关于此仓库
此仓库是 **patricksaade.com** 的源码 — 这是一个 **Astro + Panda CSS + MDX** 网站, 通过 `@astrojs/vercel` adapter 部署在 Vercel 上(所有路由预渲染为静态 HTML; CI 会在每次 push 时进行类型检查、测试和构建)。相同的构建也服务于 **[cyberkit.win](https://cyberkit.win)**,这是同一个 Vercel 项目下的纯工具镜像站: 个人页面(关于、认证、博客、实验室)在那里重定向至主页,并且导航栏/页脚的 品牌标识会相应切换 — 除此之外,两个域名上的每一个参考、工具和训练都 完全相同。 ``` npm install # also runs `panda codegen` npm run dev # → http://localhost:4321 npm run build # panda codegen + astro build npm run check # astro check (types/diagnostics) npm test # Vitest unit suite ``` 技术细节:[docs/AUTHORING.md](docs/AUTHORING.md)(撰写文章) · [docs/STYLE_GUIDE.md](docs/STYLE_GUIDE.md)(设计、方向以及 OG-card/品牌资产 pipeline)。设计与前端借助 AI 辅助 ([Claude Code](https://claude.com/claude-code))构建,随后经过审查与优化 — 参见 [/colophon/](https://patricksaade.com/colophon/)。
标签:JARM, 个人博客, 主机取证, 内存分析, 库, 应急响应, 技术文章, 数字取证, 自动化攻击, 自动化脚本