HiraKashif/cybersecurity-portfolio
GitHub: HiraKashif/cybersecurity-portfolio
一个网络安全专业人士的个人作品集,汇集了恶意软件分析、威胁情报调查和安全研究项目,展示 GRC 与技术安全方面的综合能力。
Stars: 0 | Forks: 0
# 网络安全作品集
信息安全与 IS Audit 专业人士,致力于深化在 Governance, Risk & Compliance (GRC)、安全评估、threat intelligence 和技术安全分析方面的专业能力。
本作品集包含网络安全调查、安全研究、漏洞评估以及实践项目,展示了我对 security controls 和技术攻击方法的深刻理解。
## 专业方向
- Governance, Risk & Compliance (GRC)
- 信息安全审计
- 风险评估
- Security Controls 评估
- Threat Intelligence
- 漏洞管理
- 安全运营
## 技能
### GRC 与审计
- 风险评估
- Control 评估
- 合规性映射
- 审计文档记录
- 证据收集
- 安全框架:
- NIST
- ISO 27001 概念
- SAMA
- HIPAA/PHIPA 概念
### 技术安全
- Threat intelligence 调查
- OSINT 侦察
- 漏洞评估
- Malware 分析基础
- 网络安全分析
### 工具
- Nessus
- Wireshark
- Nmap
- Shodan
- VirusTotal
- Ghidra
- Metasploit
- SIEM 平台
## 项目
### Threat Intelligence 调查:基于归档文件的 Malware 投递分析
一个经过脱敏处理的 threat intelligence 案例研究,分析了可疑的基于归档文件的 malware 投递机制。
调查涵盖:
- URL 信誉分析
- 域名与 DNS 调查
- 基础设施分析
- 文件行为分析
- 风险评估
- 安全报告
展示的技能:
- Threat intelligence 工作流
- Malware 研判
- IOC 分析
- 安全文档记录
## 认证
- Certified Ethical Hacker (CEH)
- Cisco Ethical Hacker
- 网络安全培训 (CEH, CHFI)
## 目前正在学习
- 高级 threat intelligence
- 安全治理框架
- 检测工程
- Malware 分析技术
标签:AES-256, CTI, DAST, 威胁情报, 子域枚举, 开发者工具, 恶意软件分析, 漏洞评估, 网络安全, 隐私保护