HafizrejaXmarch/Cybersecurity-portfolio

GitHub: HafizrejaXmarch/Cybersecurity-portfolio

一份涵盖防御性 SOC 取证与攻击性渗透测试实战项目的网络安全个人作品集,面向初级安全分析师求职展示。

Stars: 0 | Forks: 0

# 🛡️ 网络安全作品集 — Hafiz Reja Pratama 欢迎来到我的网络安全作品集。我是一名有志成为 **初级 SOC 分析师 (L1)** 和 **网络安全爱好者** 的人,在**防御性安全**(日志分析、数字取证、SIEM 监控)和**攻击性安全**(VAPT 和 Web 漏洞利用)方面拥有实战经验。 ## 🔵 项目一:防御性安全 — 数字取证与 Wazuh SIEM 调查(重点项目) - **角色:** 初级 SOC 分析师 / 事件响应人员[cite: 2] - **环境:** Ubuntu Linux (`srv974671`)、Wazuh SIEM、Apache2、MySQL[cite: 2] - **目标:** 调查多向量攻击,分析原始日志工件,识别检测盲区,并将攻击者技术映射到 MITRE ATT&CK 框架[cite: 2]。 - **主要发现与调查摘要:** - **SQL 注入(数据库层 - 危急):** 在 MySQL 通用查询日志中识别出未经授权的数据枚举(`SELECT COUNT(*) FROM mysql.user`)[cite: 2]。 - **SSH 暴力破解分析(中危):** 通过 Wazuh SIEM 和 `auth.log` 分析了 160 多起身份验证失败事件,将攻击模式映射到 MITRE ATT&CK (T1110.001)[cite: 2]。 - **RCE 与 LFI 漏洞利用尝试(中危):** 调查了 Netgear CGI RCE 尝试(Mozi 僵尸网络 payload)和 LFI 目录遍历,通过 HTTP 状态码和 payload 大小分析确认其为真实的阴性/失败尝试[cite: 2]。 - **SIEM 控制平面评估(低危):** 评估了 Wazuh API 日志 (`api.log`),以识别会话 token 过期和临时监控盲区[cite: 2]。 - **🛡️ 修复与缓解措施:** - **短期:** 对数据库查询应用 Prepared Statements[cite: 2],在 `sshd_config` 中禁用 `PermitRootLogin` 和 `PasswordAuthentication`[cite: 2],并通过防火墙 (`iptables`/`UFW`) 永久封禁恶意的 IoC IP[cite: 2]。 - **长期:** 对数据库凭据实施最小权限原则[cite: 2],部署基于密钥的 SSH 认证并结合 `fail2ban`[cite: 2],调整 WAF (ModSecurity) 规则集[cite: 2],并调整 Wazuh API token 的生命周期[cite: 2]。 📄 [查看完整的取证与 SIEM PDF 报告](./docs/Defensive_Wazuh_SIEM_Forensics_Report.pdf) ## 🔴 项目二:攻击性安全 — 漏洞评估与渗透测试 - **角色:** 渗透测试工程师 / 红队人员[cite: 4] - **目标平台:** BimbyCart v1.0(电子商务模拟系统)[cite: 4] - **目标:** 识别业务逻辑缺陷和安全配置错误,以推荐可行的缓解策略[cite: 4]。 - **使用工具:** Burp Suite Community Edition、Nmap、Gobuster、Firefox DevTools[cite: 4] - **主要发现(OWASP Top 10):** - **参数篡改(高危 - CVSS 8.1):** 篡改客户端价格参数,以未经授权的金额结算商品[cite: 4]。 - **不安全的会话管理(中危):** 发现会话 ID (`PHPSESSID`) 缺少 `HttpOnly` 和 `Secure` cookie 标志[cite: 4]。 - **安全配置错误(中危/低危):** 公开的服务器标牌暴露(`Server: Apache`)[cite: 4],缺少 `X-Frame-Options`(存在 Clickjacking 风险)[cite: 4],以及缺少 `Content-Security-Policy` (CSP)[cite: 4]。 - **🛠️ 修复与补丁指南:** - **服务端价格强制校验:** 彻底切断客户端的价格参数,严格通过后端数据库查询来处理商品价格计算[cite: 4]。 - **Cookie 加固:** 通过 `session_set_cookie_params()` 或全局 `php.ini` (`session.cookie_httponly = On`) 设置 `secure` 和 `httponly` 标志[cite: 4]。 - **服务器加固:** 隐藏服务器标牌(`ServerTokens ProductOnly`, `ServerSignature Off`)[cite: 4],并注入缺失的安全响应头(`X-Frame-Options: SAMEORIGIN`, `Content-Security-Policy`)[cite: 4]。 📄 [查看完整的渗透测试 PDF 报告](./docs/Offensive_Penetration_Testing_Report.pdf) ## 🛠️ 技术技能与工具 - **SIEM 与监控:** Wazuh SIEM[cite: 2] - **取证与日志分析:** `auth.log`、Apache 访问/错误日志、MySQL 查询日志、Wireshark[cite: 2] - **攻击与评估工具:** Burp Suite、Nmap、Gobuster、SQLmap、Metasploit[cite: 2, 4] - **操作系统与脚本:** Linux (Ubuntu, Kali Linux)、Bash 脚本[cite: 2, 4] - **框架与标准:** OWASP Top 10、MITRE ATT&CK、CVSS v3.1[cite: 2, 4] ## 📬 联系方式与职业链接 - **LinkedIn:** [Hafiz Reja Pratama](https://www.linkedin.com/in/hafiz-reja-pratama-9b1373271/) - **GitHub:** [HafizrejaXmarch](https://github.com/HafizrejaXmarch)
标签:CTI, DOE合作, 应用安全, 网页分析工具