HiraKashif/cybersecurity-portfolio

GitHub: HiraKashif/cybersecurity-portfolio

一个网络安全专业人士的个人作品集,汇集了恶意软件分析、威胁情报调查和安全研究项目,展示 GRC 与技术安全方面的综合能力。

Stars: 0 | Forks: 0

# 网络安全作品集 信息安全与 IS Audit 专业人士,致力于深化在 Governance, Risk & Compliance (GRC)、安全评估、threat intelligence 和技术安全分析方面的专业能力。 本作品集包含网络安全调查、安全研究、漏洞评估以及实践项目,展示了我对 security controls 和技术攻击方法的深刻理解。 ## 专业方向 - Governance, Risk & Compliance (GRC) - 信息安全审计 - 风险评估 - Security Controls 评估 - Threat Intelligence - 漏洞管理 - 安全运营 ## 技能 ### GRC 与审计 - 风险评估 - Control 评估 - 合规性映射 - 审计文档记录 - 证据收集 - 安全框架: - NIST - ISO 27001 概念 - SAMA - HIPAA/PHIPA 概念 ### 技术安全 - Threat intelligence 调查 - OSINT 侦察 - 漏洞评估 - Malware 分析基础 - 网络安全分析 ### 工具 - Nessus - Wireshark - Nmap - Shodan - VirusTotal - Ghidra - Metasploit - SIEM 平台 ## 项目 ### Threat Intelligence 调查:基于归档文件的 Malware 投递分析 一个经过脱敏处理的 threat intelligence 案例研究,分析了可疑的基于归档文件的 malware 投递机制。 调查涵盖: - URL 信誉分析 - 域名与 DNS 调查 - 基础设施分析 - 文件行为分析 - 风险评估 - 安全报告 展示的技能: - Threat intelligence 工作流 - Malware 研判 - IOC 分析 - 安全文档记录 ## 认证 - Certified Ethical Hacker (CEH) - Cisco Ethical Hacker - 网络安全培训 (CEH, CHFI) ## 目前正在学习 - 高级 threat intelligence - 安全治理框架 - 检测工程 - Malware 分析技术
标签:AES-256, CTI, DAST, 威胁情报, 子域枚举, 开发者工具, 恶意软件分析, 漏洞评估, 网络安全, 隐私保护