usman0108/cyber-security-portfolio
GitHub: usman0108/cyber-security-portfolio
一个网络安全求职作品集项目,展示钓鱼邮件分析、SOC告警调查等实操技能,帮助入门级安全分析师候选人呈现实践能力。
Stars: 0 | Forks: 0
# 网络安全作品集
## 关于
本作品集包含我在向入门级 SOC Analyst、IT Support 或 Cyber Security Analyst 岗位发展过程中完成的实用网络安全项目。
我拥有 CompTIA Security+ 和 Network+ 认证,对 security monitoring、phishing analysis、incident response、vulnerability management、networking 和 cloud security 有浓厚的兴趣。
## 项目
### 1. Phishing Email 分析
分析了 phishing email 指标,包括可疑发件人详细信息、链接、附件、社会工程学策略以及 indicators of compromise。
**展示的技能:**
- Phishing analysis
- Email indicator review
- IoC identification
- Social engineering recognition
- SOC-style reporting
- Remediation recommendations
[查看项目](./phishing-email-analysis)
2. SOC Alert Investigation
调查了可疑的身份验证活动,包括多次失败登录、一次成功登录、密码更改以及创建外部邮件转发规则。
**展示的技能:**
- Authentication log analysis
- Brute-force / credential attack identification
- Account compromise investigation
- IoC identification
- Incident response recommendations
- SOC-style reporting
[查看项目](./soc-alert-investigation)
### 3. Vulnerability 管理
即将推出。
**计划技能:**
- Vulnerability identification
- Risk rating
- Remediation planning
- Patch management awareness
### 4. SIEM Log 分析
即将推出。
**计划技能:**
- Log searching
- Suspicious activity detection
- Alert triage
- Security event investigation
## 认证
- CompTIA Security+
- CompTIA Network+
## 核心技能
- Networking 基础
- Security monitoring
- Phishing analysis
- Incident response 基础
- Log analysis
- Vulnerability management
- Access control
- Microsoft 365 基础
- Windows 基础
标签:GPT, 子域枚举, 安全运营中心(SOC), 漏洞管理, 红队行动, 网络安全, 钓鱼邮件分析, 防御加固, 隐私保护