SamJ-01/SamJ-01

GitHub: SamJ-01/SamJ-01

一名 SOC 分析师在 Azure 企业环境中完成的安全防御实战作品集,涵盖威胁狩猎、检测工程和漏洞管理的完整流程与文档。

Stars: 0 | Forks: 0

# Sam Jackson **SOC 分析师实习生 @ LOG(N) Pacific · 网络安全技术理学硕士** 假设 → 证据 → 时间线 → 报告。本作品集记录了真实的防御性安全工作——包括威胁狩猎、检测工程和漏洞管理——这些工作均在真实的 Azure 企业环境中进行,其文档记录的标准达到了我作为审查者所期望的水平。 ## 🔍 精选作品 | 项目 | 摘要 | 技术栈 | |---|---|---| | [Operation Silent Corridor](https://github.com/SamJ-01/threat-hunt-silent-corridor) | 端到端入侵调查:凭据窃取 → 横向移动 → ntds.dit 数据窃取 → 反取证。完整的 DFIR 报告,已映射 ATT&CK。 | KQL · Sysmon · Azure Log Analytics | | [KQL Detection Library](https://github.com/SamJ-01/kql-detection-library) | 生产级检测查询,按 ATT&CK 战术分类组织,每项均记录了检测逻辑、误报分析和调优说明。 | KQL · Sentinel · MDE | | [MDE Detection & Automated Response](https://github.com/SamJ-01/mde-detection-automation) | 自定义检测,具备设备自动隔离与取证包收集功能。 | Defender for Endpoint | | [Internet-Exposed VM Hunt](https://github.com/SamJ-01/threat-hunt-internet-exposed-vms) | 针对配置错误的云主机,基于假设驱动的暴力破解狩猎(PEAK 框架)。 | KQL · Azure | | [Vulnerability Management Program](https://github.com/SamJ-01/vulnerability-management-program) | 扫描 → 优先级排序 → 补救 → 验证循环,结合 STIG 对齐的基线强化。 | Nessus · PowerShell | ## 🧰 工具集 **SIEM/EDR:** Microsoft Sentinel, Defender for Endpoint, Azure Log Analytics, Sysmon **威胁狩猎:** KQL, MITRE ATT&CK, PEAK framework **漏洞管理:** Tenable Nessus, STIG benchmarks, CVE 分析 **平台:** Azure, Windows, Linux · **脚本:** Python, PowerShell, SQL ## 🎓 背景 - 网络安全技术理学硕士 — 诺森比亚大学(在读) - Google Cybersecurity Professional Certificate - [CompTIA Security+ — 备考中] 📫 samandrejackson@gmail.com · [LinkedIn](https://linkedin.com/in/YOUR-URL)
标签:AI合规, GPT, KQL, Microsoft Sentinel, PE 加载器, SOC运营, 子域名变形, 漏洞管理, 管理员页面发现, 网络安全, 逆向工具, 隐私保护