maan1067/Cybersecurity-Portfolio
GitHub: maan1067/Cybersecurity-Portfolio
这是一个网络安全防御方向的个人作品集,集中展示了 SOC 分析、数字取证、威胁狩猎与威胁情报等多领域的实操项目与检测工程产出。
Stars: 0 | Forks: 0
# 🛡️ 网络安全作品集
欢迎访问我的网络安全作品集。
本仓库通过实际实验室、调查和真实世界模拟,展示了我在安全运营中心(SOC)、数字取证与事件响应(DFIR)、威胁狩猎、威胁情报和网络取证方面的实践经验。
## 📌 作品集概述
本作品集包括:
- 🔍 安全运营中心(SOC)
- 🛡️ 数字取证与事件响应(DFIR)
- 🎯 威胁狩猎
- 🌐 威胁情报
- 📡 网络取证
- 📊 SIEM 调查
- 🦠 恶意软件分析
- 📁 PCAP 分析
- 📜 检测规则
- 📈 Sigma 规则
- 🚨 IOC 集合
## 📂 仓库结构
```
Cybersecurity-Portfolio
│
├── DFIR
├── SOC
├── Threat-Hunting
├── Threat-Intelligence
├── Malware-Analysis
├── Network-Forensics
├── PCAP-Analysis
├── SIEM
├── Detection-Rules
├── Sigma-Rules
├── IOC-Collections
├── Writeups
└── Resources
```
## 🛠️ 安全工具
- Wireshark
- Splunk
- NetworkMiner
- Autopsy
- VirusTotal
- ANY.RUN
- CyberChef
- MalwareBazaar
- ThreatFox
- Sysmon
- Windows Event Viewer
- Ubuntu Linux
- Kali Linux
## 🎯 框架与方法论
- MITRE ATT&CK
- Cyber Kill Chain
- 事件响应生命周期
- 证据监管链
## 📚 平台
- TryHackMe
- CyberDefenders
- LetsDefend
- IBM SkillsBuild
- Cisco Networking Academy
- Palo Alto Networks Academy
- MaharaTech
## 🚀 当前目标
建立一个专业的作品集,通过记录在案的调查、检测工程、威胁狩猎和事件响应,展示实用的 SOC Analyst 和 DFIR 技能。
## 👨💻 作者
**Ma'an Ebrahim**
SOC Analyst | DFIR | 威胁狩猎者
- LinkedIn: https://linkedin.com/in/maan-ebrahim-801015392
- GitHub: https://github.com/maan1067
标签:DNS通配符暴力破解, 威胁情报, 安全运营中心, 开发者工具, 数字取证与事件响应, 检测规则, 管理员页面发现, 网络安全, 网络映射, 网络流量分析, 网络资产发现, 隐私保护