maan1067/Cybersecurity-Portfolio

GitHub: maan1067/Cybersecurity-Portfolio

这是一个网络安全防御方向的个人作品集,集中展示了 SOC 分析、数字取证、威胁狩猎与威胁情报等多领域的实操项目与检测工程产出。

Stars: 0 | Forks: 0

# 🛡️ 网络安全作品集 欢迎访问我的网络安全作品集。 本仓库通过实际实验室、调查和真实世界模拟,展示了我在安全运营中心(SOC)、数字取证与事件响应(DFIR)、威胁狩猎、威胁情报和网络取证方面的实践经验。 ## 📌 作品集概述 本作品集包括: - 🔍 安全运营中心(SOC) - 🛡️ 数字取证与事件响应(DFIR) - 🎯 威胁狩猎 - 🌐 威胁情报 - 📡 网络取证 - 📊 SIEM 调查 - 🦠 恶意软件分析 - 📁 PCAP 分析 - 📜 检测规则 - 📈 Sigma 规则 - 🚨 IOC 集合 ## 📂 仓库结构 ``` Cybersecurity-Portfolio │ ├── DFIR ├── SOC ├── Threat-Hunting ├── Threat-Intelligence ├── Malware-Analysis ├── Network-Forensics ├── PCAP-Analysis ├── SIEM ├── Detection-Rules ├── Sigma-Rules ├── IOC-Collections ├── Writeups └── Resources ``` ## 🛠️ 安全工具 - Wireshark - Splunk - NetworkMiner - Autopsy - VirusTotal - ANY.RUN - CyberChef - MalwareBazaar - ThreatFox - Sysmon - Windows Event Viewer - Ubuntu Linux - Kali Linux ## 🎯 框架与方法论 - MITRE ATT&CK - Cyber Kill Chain - 事件响应生命周期 - 证据监管链 ## 📚 平台 - TryHackMe - CyberDefenders - LetsDefend - IBM SkillsBuild - Cisco Networking Academy - Palo Alto Networks Academy - MaharaTech ## 🚀 当前目标 建立一个专业的作品集,通过记录在案的调查、检测工程、威胁狩猎和事件响应,展示实用的 SOC Analyst 和 DFIR 技能。 ## 👨‍💻 作者 **Ma'an Ebrahim** SOC Analyst | DFIR | 威胁狩猎者 - LinkedIn: https://linkedin.com/in/maan-ebrahim-801015392 - GitHub: https://github.com/maan1067
标签:DNS通配符暴力破解, 威胁情报, 安全运营中心, 开发者工具, 数字取证与事件响应, 检测规则, 管理员页面发现, 网络安全, 网络映射, 网络流量分析, 网络资产发现, 隐私保护