alancybershield-spec/Alan-Cybersecurity-Portfolio

GitHub: alancybershield-spec/Alan-Cybersecurity-Portfolio

一个网络安全工程师的个人作品集,记录了基于 Wazuh SIEM 的 SOC 实验室搭建、Sysmon 端点遥测、威胁检测与排障实操过程。

Stars: 0 | Forks: 0

# Uzhiyekachi Alan Ezekwem - 网络安全作品集 网络安全工程师 | SOC Analyst | 检测工程 | Wazuh SIEM | Sysmon 遥测 | 威胁模拟 | 蓝队研究 这是一个个人网络安全作品集,展示了 SOC 实验室、SIEM 部署、Sysmon 遥测、威胁检测以及实操安全工程项目。 我是一名专注于 SOC 运营、SIEM 部署、端点遥测和对抗性模拟的网络安全工程师。我的工作重点是使用 Wazuh SIEM/XDR、Sysmon、Windows 事件遥测以及受控的暴力破解攻击模拟来构建真实的检测 pipeline。 这个 GitHub 作品集包含了我的个人网络安全项目、SOC 实验室、SIEM 部署以及实操检测工程工作。 ## 关于我 - SOC Analyst(初中级) - LaGuardia Community College 的网络安全专业学生 - NexaShield Group LLC 研究实验室的首席工程师 - 在 Wazuh SIEM/XDR 部署和调优方面经验丰富 - 熟练掌握 Windows 端点遥测(Sysmon + Event Logs) - 熟练使用 Hydra 和 PowerShell 进行威胁模拟 - 在 Filebeat、证书和日志接入方面具备强大的排障背景 - 专注于蓝队运营、检测工程和 SIEM 架构 ## 技术技能 ### SOC 与 SIEM - Wazuh SIEM/XDR 部署 - 日志接入工程(Filebeat、Sysmon、Windows 日志) - 威胁狩猎仪表板 - 关联规则分析(60204、60122、60115、92217) - 端点 agent 部署与排障 ### 威胁模拟 - Hydra 暴力破解模拟(RDP、SSH) - PowerShell 滥用和文件创建测试 - 凭据填充检测 - 攻击面分析(RDP、身份验证日志) ### 端点遥测 - Sysmon 配置和事件分析 - Windows Security Event Log 解析 - 行为检测工程 ### 工具与平台 - Wazuh Manager、Wazuh Dashboard - VirtualBox 多虚拟机实验室环境 - Ubuntu Server、Windows 10 - PowerShell、Bash - GitHub(用于文档记录和作品集构建) ## 推荐项目:Wazuh SOC SIEM 实验室 从零开始构建的完整 SOC pipeline: - 运行 Hydra 的攻击者虚拟机(Ubuntu) - 配备 Sysmon + Wazuh agent 的 Windows 端点 - 负责接收和关联日志的 Wazuh Manager - 显示实时警报的威胁狩猎仪表板 ### 检测亮点 - 规则 60122 — 密码失败(Event ID 4625) - 规则 60204 — 多次登录失败(严重级别 10) - 规则 60115 — 账户锁定(Event ID 4740) - 规则 92217 — 可执行文件生成(Sysmon FileCreate) ### 排障成就 - 修复了 Filebeat 证书不匹配问题 - 修复了损坏的日志接入 pipeline - 重新安装并重新连接了 Wazuh agent - 验证了 Sysmon 遥测接入 - 恢复了完整的 SIEM 功能 这个项目展示的是真实的 SOC 工程,而不仅仅是理论。 ## 当前关注点 - 检测工程 - SIEM 架构和调优 - 端点监控 - 威胁模拟 - SOC Analyst 技能发展 - 备考 CompTIA Security+ ## 联系方式 **姓名:** Uzhiyekachi Alan Ezekwem Email: alancybershield@gmail.com **位置:** 布鲁克林,纽约州 **GitHub:** https://github.com/alancybershield-spec/Alan-Cybersecurity-Portfolio **公司:** NexaShield Group LLC ## 作品集目的 本仓库作为我的个人网络安全作品集,记录了我的 SOC 实验室实操、SIEM 部署、检测工程工作以及在蓝队运营方面的持续学习。 所有项目都是在实时的多虚拟机环境中进行构建、测试、破坏、修复和验证的,以反映真实的 SOC 工作流。
标签:AI合规, AMSI绕过, Wazuh, 个人作品集, 威胁检测, 安全工程, 应用安全, 网络安全, 隐私保护