alancybershield-spec/Alan-Cybersecurity-Portfolio
GitHub: alancybershield-spec/Alan-Cybersecurity-Portfolio
一个网络安全工程师的个人作品集,记录了基于 Wazuh SIEM 的 SOC 实验室搭建、Sysmon 端点遥测、威胁检测与排障实操过程。
Stars: 0 | Forks: 0
# Uzhiyekachi Alan Ezekwem - 网络安全作品集
网络安全工程师 | SOC Analyst | 检测工程 | Wazuh SIEM | Sysmon 遥测 | 威胁模拟 | 蓝队研究
这是一个个人网络安全作品集,展示了 SOC 实验室、SIEM 部署、Sysmon 遥测、威胁检测以及实操安全工程项目。
我是一名专注于 SOC 运营、SIEM 部署、端点遥测和对抗性模拟的网络安全工程师。我的工作重点是使用 Wazuh SIEM/XDR、Sysmon、Windows 事件遥测以及受控的暴力破解攻击模拟来构建真实的检测 pipeline。
这个 GitHub 作品集包含了我的个人网络安全项目、SOC 实验室、SIEM 部署以及实操检测工程工作。
## 关于我
- SOC Analyst(初中级)
- LaGuardia Community College 的网络安全专业学生
- NexaShield Group LLC 研究实验室的首席工程师
- 在 Wazuh SIEM/XDR 部署和调优方面经验丰富
- 熟练掌握 Windows 端点遥测(Sysmon + Event Logs)
- 熟练使用 Hydra 和 PowerShell 进行威胁模拟
- 在 Filebeat、证书和日志接入方面具备强大的排障背景
- 专注于蓝队运营、检测工程和 SIEM 架构
## 技术技能
### SOC 与 SIEM
- Wazuh SIEM/XDR 部署
- 日志接入工程(Filebeat、Sysmon、Windows 日志)
- 威胁狩猎仪表板
- 关联规则分析(60204、60122、60115、92217)
- 端点 agent 部署与排障
### 威胁模拟
- Hydra 暴力破解模拟(RDP、SSH)
- PowerShell 滥用和文件创建测试
- 凭据填充检测
- 攻击面分析(RDP、身份验证日志)
### 端点遥测
- Sysmon 配置和事件分析
- Windows Security Event Log 解析
- 行为检测工程
### 工具与平台
- Wazuh Manager、Wazuh Dashboard
- VirtualBox 多虚拟机实验室环境
- Ubuntu Server、Windows 10
- PowerShell、Bash
- GitHub(用于文档记录和作品集构建)
## 推荐项目:Wazuh SOC SIEM 实验室
从零开始构建的完整 SOC pipeline:
- 运行 Hydra 的攻击者虚拟机(Ubuntu)
- 配备 Sysmon + Wazuh agent 的 Windows 端点
- 负责接收和关联日志的 Wazuh Manager
- 显示实时警报的威胁狩猎仪表板
### 检测亮点
- 规则 60122 — 密码失败(Event ID 4625)
- 规则 60204 — 多次登录失败(严重级别 10)
- 规则 60115 — 账户锁定(Event ID 4740)
- 规则 92217 — 可执行文件生成(Sysmon FileCreate)
### 排障成就
- 修复了 Filebeat 证书不匹配问题
- 修复了损坏的日志接入 pipeline
- 重新安装并重新连接了 Wazuh agent
- 验证了 Sysmon 遥测接入
- 恢复了完整的 SIEM 功能
这个项目展示的是真实的 SOC 工程,而不仅仅是理论。
## 当前关注点
- 检测工程
- SIEM 架构和调优
- 端点监控
- 威胁模拟
- SOC Analyst 技能发展
- 备考 CompTIA Security+
## 联系方式
**姓名:** Uzhiyekachi Alan Ezekwem
Email: alancybershield@gmail.com
**位置:** 布鲁克林,纽约州
**GitHub:** https://github.com/alancybershield-spec/Alan-Cybersecurity-Portfolio
**公司:** NexaShield Group LLC
## 作品集目的
本仓库作为我的个人网络安全作品集,记录了我的 SOC 实验室实操、SIEM 部署、检测工程工作以及在蓝队运营方面的持续学习。
所有项目都是在实时的多虚拟机环境中进行构建、测试、破坏、修复和验证的,以反映真实的 SOC 工作流。
标签:AI合规, AMSI绕过, Wazuh, 个人作品集, 威胁检测, 安全工程, 应用安全, 网络安全, 隐私保护