usman0108/cyber-security-portfolio

GitHub: usman0108/cyber-security-portfolio

一个网络安全求职作品集项目,展示钓鱼邮件分析、SOC告警调查等实操技能,帮助入门级安全分析师候选人呈现实践能力。

Stars: 0 | Forks: 0

# 网络安全作品集 ## 关于 本作品集包含我在向入门级 SOC Analyst、IT Support 或 Cyber Security Analyst 岗位发展过程中完成的实用网络安全项目。 我拥有 CompTIA Security+ 和 Network+ 认证,对 security monitoring、phishing analysis、incident response、vulnerability management、networking 和 cloud security 有浓厚的兴趣。 ## 项目 ### 1. Phishing Email 分析 分析了 phishing email 指标,包括可疑发件人详细信息、链接、附件、社会工程学策略以及 indicators of compromise。 **展示的技能:** - Phishing analysis - Email indicator review - IoC identification - Social engineering recognition - SOC-style reporting - Remediation recommendations [查看项目](./phishing-email-analysis) 2. SOC Alert Investigation 调查了可疑的身份验证活动,包括多次失败登录、一次成功登录、密码更改以及创建外部邮件转发规则。 **展示的技能:** - Authentication log analysis - Brute-force / credential attack identification - Account compromise investigation - IoC identification - Incident response recommendations - SOC-style reporting [查看项目](./soc-alert-investigation) ### 3. Vulnerability 管理 即将推出。 **计划技能:** - Vulnerability identification - Risk rating - Remediation planning - Patch management awareness ### 4. SIEM Log 分析 即将推出。 **计划技能:** - Log searching - Suspicious activity detection - Alert triage - Security event investigation ## 认证 - CompTIA Security+ - CompTIA Network+ ## 核心技能 - Networking 基础 - Security monitoring - Phishing analysis - Incident response 基础 - Log analysis - Vulnerability management - Access control - Microsoft 365 基础 - Windows 基础
标签:GPT, 子域枚举, 安全运营中心(SOC), 漏洞管理, 红队行动, 网络安全, 钓鱼邮件分析, 防御加固, 隐私保护