ArshdeepMCIT/ArshdeepMCIT
GitHub: ArshdeepMCIT/ArshdeepMCIT
一名网络安全研究生的个人作品集,系统展示威胁狩猎、渗透测试、数字取证与恶意软件分析等方向的学术项目和实践经验。
Stars: 0 | Forks: 0
# 你好,我是 Arshdeep Kaur Januhe 👋
## 网络安全与威胁情报研究生
我正在圭尔夫大学攻读网络安全与威胁情报硕士学位。我的学术和实践经验包括威胁狩猎、安全监控、数字取证、应急响应、渗透测试、恶意软件分析和安全自动化。
我热衷于调查安全事件,分析主机和网络证据,开发检测规则,并将技术发现转化为实用的安全建议。
## 🔐 研究兴趣
- 威胁狩猎与检测工程
- 安全运营与 SIEM 分析
- 数字取证与应急响应
- 渗透测试与漏洞评估
- 恶意软件分析与威胁情报
- 安全自动化
## 🛠️ 技术技能
### 安全与监控工具
`Splunk` `Wireshark` `Zeek` `Suricata` `Snort` `Sysmon`
`Nmap` `Nessus` `OpenVAS` `Metasploit` `Autopsy` `Ghidra`
`Ettercap` `Hydra` `John the Ripper`
### 编程与脚本
`Python` `Java` `Bash` `PowerShell` `SQL`
### 平台与技术
`Windows` `Linux` `Kali Linux` `Ubuntu` `VMware` `Docker`
### 框架与标准
`MITRE ATT&CK` `NIST CSF` `ISO 27001` `Sigma`
## 📂 学术项目经验
### 威胁狩猎与检测工程
- 使用 Splunk、Zeek、Suricata、Snort 和 Sysmon 分析了端点、身份验证和网络遥测数据。
- 针对可疑脚本执行和防御规避行为开发并测试了 Sigma 规则。
- 将发现结果和指标映射到 MITRE ATT&CK 技术。
- 记录了调查范围、误报、根本原因和修复建议。
### 渗透测试与漏洞评估
- 在隔离的实验环境中执行了侦察、漏洞扫描、密码攻击、漏洞利用、权限提升和后渗透操作。
- 评估了 Windows、Linux、网络和 Web 应用系统。
- 测试了包括 SQL 注入、跨站脚本、CSRF、缓冲区溢出和不安全身份验证在内的漏洞。
### 数字取证与应急响应
- 调查了网络捕获数据、Windows 工件、Android 证据、浏览器活动和系统日志。
- 使用 Wireshark、Autopsy、Sysmon 和 SQLite 工具重建了安全事件。
- 记录了入侵指标、受影响的系统、根本原因以及建议的响应措施。
### 恶意软件分析与威胁情报
- 研究了高级持续性威胁(APT)组织,并将其战术、技术和程序映射到 MITRE ATT&CK。
- 收集并标记了与威胁活动相关的恶意软件样本。
- 使用 Ghidra、Python、Java、Bash、APKTool 和 SMALI 实现了 opcode 提取的自动化。
- 探索了用于恶意软件分类的机器学习方法。
### 勒索软件模拟与安全监控
- 使用 Kali Linux、Windows、VMware、Infection Monkey、Sysmon 和 Wireshark 构建了一个隔离的勒索软件模拟与监控实验室。
- 分析了主机和网络活动,以识别指标和检测机会。
- 评估了跨模拟攻击生命周期的安全监控和应急响应控制措施。
## 🌱 目前正在学习
- 高级威胁狩猎技术
- SIEM 关联与日志分析
- 检测规则的开发与验证
- 网络入侵检测
- 使用 Python 进行安全自动化
- 云与身份安全监控
## 🎯 职业目标
我正在寻找一份网络安全分析师实习生职位,期望能在威胁检测、安全监控、事件调查、漏洞管理和防御性安全运营方面做出贡献。
## 📫 联系方式
- [LinkedIn](https://www.linkedin.com/in/arshdeepkaur18)
- [GitHub](https://github.com/ArshdeepMCIT)
- [Email](mailto:arshdeep4951@gmail.com)
标签:AI合规, CTI, DAST, JS文件枚举, Metaprompt, 多线程, 应用安全, 恶意软件分析, 数字取证与应急响应, 网络安全, 请求拦截, 逆向工具, 隐私保护