Cyber-Ras/Cybersecurity-Portfolio
GitHub: Cyber-Ras/Cybersecurity-Portfolio
一个网络安全运营专业人士的个人作品集,展示 SIEM 运营、事件响应、漏洞管理及 Python 自动化等六个实践项目。
Stars: 0 | Forks: 0
# 网络安全作品集
**安全运营专业人士 | SOC • 威胁情报 • 事件响应**
正在向网络安全领域转型的安全运营专业人士,在 SIEM 监控、事件响应、漏洞管理和风险分析方面拥有实践经验。本作品集展示了体现真实世界安全工作流程和基础网络安全能力的实践项目。
## 核心能力
- 安全运营 (SOC)
- SIEM 监控与告警分类
- 事件响应
- 漏洞管理
- Linux 安全管理
- SQL 安全调查
- Python 安全自动化
- 风险评估与威胁分析
- 安全文档编写
- 安全加固
## 技术技能
| 类别 | 技能 |
|-----------|---------|
| SIEM | Wazuh |
| 操作系统 | Linux, Windows |
| 编程 | Python, SQL |
| 安全概念 | 事件响应、漏洞管理、风险评估、访问控制 |
| 框架 | NIST Cybersecurity Framework, NIST SP 800-30 |
| 网络 | TCP/IP 基础, 日志分析, 端点监控 |
| 工具 | Wazuh, Linux CLI, VirtualBox, GitHub |
## 作品集统计
- 📁 **6 个安全项目**
- 🖥️ **1 个 SIEM 家庭实验室部署**
- 🐧 **Linux 安全管理**
- 🐍 **Python 安全自动化**
- 📊 **SQL 安全调查**
- 📓 **事件响应文档**
- 🛡️ **漏洞评估与风险分析**
## 认证
- Google Cybersecurity Professional Certificate
- CompTIA Security+ *(进行中)*
## 项目
### 🔹 [Wazuh SIEM 家庭实验室](./Wazuh-SIEM-Homelab)
构建并运行 Wazuh SIEM 环境,用于检测、调查、修复和验证端点漏洞,同时实施安全加固措施。
### 🔹 [事件响应日志](./Incident-Response-Journal)
记录安全调查过程,并应用符合 SOC 工作流程和 NIST 事件响应生命周期的事件响应方法论。
### 🔹 [Linux 文件权限](./Linux-File-Permissions)
应用 Linux 访问控制概念和最小权限原则,以提升系统安全性并减少不必要的权限。
### 🔹 [SQL 安全实验室](./SQL-Security-Labs)
使用 SQL 查询调查身份验证活动、过滤安全数据,并执行针对安全的数据分析。
### 🔹 [Python 访问控制自动化](./Python-Access-Control-Automation)
使用 Python 脚本实现允许列表管理和安全管理任务的自动化。
### 🔹 [漏洞评估实验室](./Vulnerability-Assessment-Lab)
使用 NIST 风险管理方法论执行风险评估、分析威胁,并制定修复建议。
## 职业兴趣
- 安全运营中心 (SOC)
- 威胁情报
- 事件响应
- 漏洞管理
- 蓝队运营
标签:GPT, 个人作品集, 多线程, 安全运营, 库, 应急响应, 扫描框架, 漏洞管理, 网络安全, 逆向工具, 隐私保护