FrancoZelaya-T/Cybersecurity-Portfolio
GitHub: FrancoZelaya-T/Cybersecurity-Portfolio
一个网络安全学生的 Blue Team 与 SOC 实战作品集,通过动手实验室展示事件响应、威胁检测和取证分析等防御性安全技能。
Stars: 0 | Forks: 0
# 🛡️ 网络安全作品集 — Franco Zelaya
专注于安全监控、事件调查、威胁检测和事件响应的实战型 **网络安全、Blue Team 和 SOC 作品集**。
我目前正在攻读 **网络安全学士学位**,并开发实用的实验室来应用与 SOC 运营、Windows 安全、SIEM、endpoint 监控和威胁检测相关的概念。
本仓库通过实践调查、检测规则和防御性安全项目记录了我的学习过程。
## 🎯 重点领域
- SOC 运营与安全监控
- 事件检测与响应
- SIEM 与日志分析
- Windows Endpoint 安全
- Sysmon
- Threat Hunting
- IOC 与 IOA 分析
- MITRE ATT&CK
- Sigma 检测规则
- Wazuh
- Windows 取证
- 网络安全
# 🔬 网络安全实验室
| 实验室 | 项目 | 主题 | 状态 |
|---|---|---|---|
| 01 | [Endpoint 活动时间线](./Lab-01-Endpoint-Activity-Timeline/) | Sysmon, 事件调查, IOC/IOA, MITRE ATT&CK, 事件响应, Sigma | ✅ 已完成 |
## 🔎 精选项目
### 实验室 01 — Endpoint 活动时间线
对模拟 Windows 工作站上检测到的可疑活动进行调查。
该调查还原了涉及以下内容的攻击链:
```
Excel Document
↓
Microsoft Excel
↓
Obfuscated PowerShell
↓
External Network Connection
↓
Executable Created in AppData
↓
Payload Execution
↓
Registry Persistence
```
该实验室包括:
- 事件时间线重建
- Sysmon 事件分析
- 父子进程分析
- IOC 识别
- 行为 IOA 识别
- MITRE ATT&CK 映射
- 事件严重性分类
- 遏制、根除和恢复计划
- Threat Hunting 建议
- 行为检测工程
- 四条经过验证的 Sigma 检测规则
**Sigma 验证:** `0 errors / 0 condition errors / 0 issues`
➡️ [查看完整调查](./Lab-01-Endpoint-Activity-Timeline/)
## 🧰 技术与框架
`Windows` `Sysmon` `Sigma` `MITRE ATT&CK` `Wazuh` `SIEM` `PowerShell` `Git` `GitHub`
## 📚 当前开发进度
我正在继续构建专注于以下方面的实用网络安全实验室:
- SOC 告警分类
- SIEM 调查
- Wazuh 监控
- Windows 事件分析
- Threat Hunting
- 网络流量分析
- 事件响应
- 检测工程
本作品集的旨在展示与我的学术和职业培训相辅相成的实用网络安全技能。
## 👤 关于我
**Franco Zelaya**
致力于在 **SOC、Blue Team 和防御性网络安全** 领域发展的网络安全专业学生。
目前,我正通过实践实验室和网络安全培训,不断巩固在安全监控、事件分析、Windows 环境、网络和检测工程方面的实用技能。
标签:AI合规, DNS 反向解析, Sysmon, Wazuh, 子域枚举, 安全运营中心, 库, 应急响应, 数字取证, 管理员页面发现, 网络信息收集, 网络安全研究, 网络映射, 自动化脚本