ArshdeepMCIT/ArshdeepMCIT

GitHub: ArshdeepMCIT/ArshdeepMCIT

一名网络安全研究生的个人作品集,系统展示威胁狩猎、渗透测试、数字取证与恶意软件分析等方向的学术项目和实践经验。

Stars: 0 | Forks: 0

# 你好,我是 Arshdeep Kaur Januhe 👋 ## 网络安全与威胁情报研究生 我正在圭尔夫大学攻读网络安全与威胁情报硕士学位。我的学术和实践经验包括威胁狩猎、安全监控、数字取证、应急响应、渗透测试、恶意软件分析和安全自动化。 我热衷于调查安全事件,分析主机和网络证据,开发检测规则,并将技术发现转化为实用的安全建议。 ## 🔐 研究兴趣 - 威胁狩猎与检测工程 - 安全运营与 SIEM 分析 - 数字取证与应急响应 - 渗透测试与漏洞评估 - 恶意软件分析与威胁情报 - 安全自动化 ## 🛠️ 技术技能 ### 安全与监控工具 `Splunk` `Wireshark` `Zeek` `Suricata` `Snort` `Sysmon` `Nmap` `Nessus` `OpenVAS` `Metasploit` `Autopsy` `Ghidra` `Ettercap` `Hydra` `John the Ripper` ### 编程与脚本 `Python` `Java` `Bash` `PowerShell` `SQL` ### 平台与技术 `Windows` `Linux` `Kali Linux` `Ubuntu` `VMware` `Docker` ### 框架与标准 `MITRE ATT&CK` `NIST CSF` `ISO 27001` `Sigma` ## 📂 学术项目经验 ### 威胁狩猎与检测工程 - 使用 Splunk、Zeek、Suricata、Snort 和 Sysmon 分析了端点、身份验证和网络遥测数据。 - 针对可疑脚本执行和防御规避行为开发并测试了 Sigma 规则。 - 将发现结果和指标映射到 MITRE ATT&CK 技术。 - 记录了调查范围、误报、根本原因和修复建议。 ### 渗透测试与漏洞评估 - 在隔离的实验环境中执行了侦察、漏洞扫描、密码攻击、漏洞利用、权限提升和后渗透操作。 - 评估了 Windows、Linux、网络和 Web 应用系统。 - 测试了包括 SQL 注入、跨站脚本、CSRF、缓冲区溢出和不安全身份验证在内的漏洞。 ### 数字取证与应急响应 - 调查了网络捕获数据、Windows 工件、Android 证据、浏览器活动和系统日志。 - 使用 Wireshark、Autopsy、Sysmon 和 SQLite 工具重建了安全事件。 - 记录了入侵指标、受影响的系统、根本原因以及建议的响应措施。 ### 恶意软件分析与威胁情报 - 研究了高级持续性威胁(APT)组织,并将其战术、技术和程序映射到 MITRE ATT&CK。 - 收集并标记了与威胁活动相关的恶意软件样本。 - 使用 Ghidra、Python、Java、Bash、APKTool 和 SMALI 实现了 opcode 提取的自动化。 - 探索了用于恶意软件分类的机器学习方法。 ### 勒索软件模拟与安全监控 - 使用 Kali Linux、Windows、VMware、Infection Monkey、Sysmon 和 Wireshark 构建了一个隔离的勒索软件模拟与监控实验室。 - 分析了主机和网络活动,以识别指标和检测机会。 - 评估了跨模拟攻击生命周期的安全监控和应急响应控制措施。 ## 🌱 目前正在学习 - 高级威胁狩猎技术 - SIEM 关联与日志分析 - 检测规则的开发与验证 - 网络入侵检测 - 使用 Python 进行安全自动化 - 云与身份安全监控 ## 🎯 职业目标 我正在寻找一份网络安全分析师实习生职位,期望能在威胁检测、安全监控、事件调查、漏洞管理和防御性安全运营方面做出贡献。 ## 📫 联系方式 - [LinkedIn](https://www.linkedin.com/in/arshdeepkaur18) - [GitHub](https://github.com/ArshdeepMCIT) - [Email](mailto:arshdeep4951@gmail.com)
标签:AI合规, CTI, DAST, JS文件枚举, Metaprompt, 多线程, 应用安全, 恶意软件分析, 数字取证与应急响应, 网络安全, 请求拦截, 逆向工具, 隐私保护