rinz0x0cruz/rinz0x0cruz

GitHub: rinz0x0cruz/rinz0x0cruz

安全研究员作品集,整合漏洞优先级评估、恶意软件分析和确定性工具开发,以可审查证据驱动安全决策。

Stars: 0 | Forks: 0

rinzler at grid - security researcher working across vulnerability triage, malware analysis, and threat intelligence

安全研究员与逆向工程师。
我致力于构建确定性优先的工具,将安全证据转化为可供审查的决策。

作品集 | 实战笔记 | LinkedIn | 邮箱

## 精选作品 ### ExploitRank 采用固定的 5% EPSS 审查预算,将预测、近期的漏洞利用和已知的实际利用作为独立的证据状态。 [在线面板](https://rinz0x0cruz.github.io/exploitrank/) | [案例分析](https://rinz0x0cruz.github.io/blog/fixed-budget-vulnerability-triage/) | [公开产出物](https://github.com/rinz0x0cruz/exploitrank) ### Malscope 仪表盘 基于脱敏和去除威胁的报告清单、相关性分析以及检测结果构建的公开恶意软件分析平台。 [在线面板](https://rinz0x0cruz.github.io/malscope-dashboard/) | [案例分析](https://rinz0x0cruz.github.io/blog/publishing-malware-analysis-evidence/) | [源码](https://github.com/rinz0x0cruz/malscope-dashboard) ### Jobscope 在已审查的 ATS 订阅源上进行透明的职位匹配,具备确定性的诈骗检测和由人工控制的申请准备工作。 [源码与离线快速开始](https://github.com/rinz0x0cruz/jobscope) ### Quorum 使用版本化的任务包、确定性评分和离线 mock provider,对模型推演策略进行可复现的比较。 [源码与基准测试指南](https://github.com/rinz0x0cruz/quorum) ## 工作原则 - 保持核心的确定性,并在无需模型或 API 访问的情况下可用。 - 保留每种证据来源的含义及其局限性。 - 发布可审查的产出物,同时将私有数据和具体实现置于明确的边界之后。 - 将可访问性、测试、交付验证和恢复视为工作的一部分。 该作品集包含了更广泛的项目记录、已验证的成果、认证和技术文章:
标签:AES-256, DAST, 多模态安全, 威胁情报, 开发者工具, 恶意软件分析, 数据可视化, 漏洞评估, 逆向工具, 防御加固