marvalous123/cybersecurity-portfolio
GitHub: marvalous123/cybersecurity-portfolio
面向招聘方的网络安全个人作品集,集中展示 SOC 分析、检测工程、蜜罐监控与网络钓鱼调查等领域的实战项目成果与证据。
Stars: 0 | Forks: 0
# Mark Carpenter | 网络安全作品集
## 个人简介
网络安全与 SOC 分析师候选人,拥有英国陆军背景及超过 20 年的实战安全经验。我正在致力于网络钓鱼调查、蜜罐遥测、SIEM 风格监控、恶意软件分诊、检测工程以及受控安全评估工作流等领域的实用且证据充分的项目。
我的所有工作均在自有的、隔离的或合成的实验室环境中完成。公开的仓库中不包含任何凭证、私有基础设施详情、原始恶意软件以及敏感日志。
## 精选项目
| 项目 | 实际成果 | 证据 |
| --- | --- | --- |
| [Cowrie 蜜罐 SOC 仪表板](https://github.com/marvalous123/cowrie-honeypot-soc-dashboard) | 捕获真实的 SSH 攻击遥测数据,并将其转化为 Loki/LogQL 调查、Grafana 视图、GeoIP 映射及检测逻辑 | 公开仓库与截图 |
| [使用 YARA 和 Sigma 进行恶意软件分析](https://github.com/marvalous123/malware-analysis-yara-sigma) | 安全分诊由 Cowrie 捕获的 Bash payload,并在不发布原始样本的情况下验证了防御性检测规则 | 公开仓库与已脱敏的验证证据 |
| [网络钓鱼邮件分析实验室](https://github.com/marvalous123/phishing-email-analysis-lab) | 调查了四个合成邮件案例,涵盖邮件头、身份验证、IOC、判定结果及控制建议 | 公开仓库与最终报告 |
| [WAR-R00M 与 Parrot AI](case-studies/war-room-parrot-ai.md) | 构建了一个本地优先、由人工控制的安全评估作战室,具备确定性的范围界定、审批、证据、复测和报告控制功能 | 已脱敏的案例研究;开发期间源码保持私有 |
| [Atlas SOC 家庭实验室](case-studies/atlas-soc-home-lab.md) | 构建了一个自托管监控环境,用于日志搜索、仪表板展示、DNS 可见性、告警及防御验证 | 已脱敏的案例研究 |
## 开源贡献
- 提交了 [SigmaHQ issue #6117](https://github.com/SigmaHQ/sigma/issues/6117),利用 `sshd` DEBUG 遥测数据实现 Linux/OpenSSH SSH TCP 转发检测。
- 提交了 [SigmaHQ pull request #6144](https://github.com/SigmaHQ/sigma/pull/6144),包含经过验证的候选规则。该贡献目前仍处于开放状态,等待维护者审查。
## 掌握的技能
- SOC 调查与分析师风格的报告撰写
- 网络钓鱼邮件头、SPF、DKIM、DMARC、URL 分析及 IOC 处理
- Linux、Docker、Cowrie、Promtail、Loki、LogQL 和 Grafana
- YARA 与 Sigma 规则的开发及验证
- 静态恶意软件分诊与负责任的证据处理
- Python、PowerShell、TypeScript、React、Node.js、SQLite、Git 和 GitHub
- 范围控制、审计追踪、证据哈希、复测与确定性报告
- 清晰的文档编写、运营决策以及合法/合规的实验室边界意识
## 背景与发展
- Google 网络安全专业证书
- 正在学习 CompTIA Security+ 认证
- 英国陆军,掷弹兵卫队
- 长期的运营安全、事件响应、团队领导与风险管理经验
## 作品集指南
请参阅 [项目展示总结](PROJECT_SHOWCASE.md),了解项目成果、面试讨论要点以及基于证据的简历表述。
## 公共安全
此处展示的所有工作均基于合成数据、自有系统或明确授权的实验室目标。私有 IP 地址、凭证、token、原始运营日志和原始恶意软件均已被刻意排除。
标签:AI合规, MITM代理, 管理员页面发现, 请求拦截, 逆向工具