cubiche93/infosec-portfolio
GitHub: cubiche93/infosec-portfolio
信息安全学术作品集,汇集斯德哥尔摩大学信息安全方向的课程作业、研究论文和实战项目,按 GRC、SOC/DFIR、威胁情报和安全意识四个方向分类展示。
Stars: 0 | Forks: 0
# 信息安全作品集 — Erik Gonzalez Llevara
精选的自我在斯德哥尔摩大学 (DSV) 攻读计算机与系统科学学士和硕士期间的课程作业、研究和项目成果,并按其适用的安全角色进行了分类整理。
我的工作重点集中在**信息安全治理与人为因素**的交汇处——探讨组织如何定义、衡量并真正实现安全态势,以及为什么人通常是决定性变量。除此之外,我还具备网络取证、流量分析和安全测试的实战经验。
✉️ ergo2554@student.su.se
## 快速导航
| 方向 | 包含内容 | 从这里开始 |
|---|---|---|
| 🛡️ **[治理、风险与合规](./01-grc-compliance/)** | ISO/IEC 27001、NIST CSF、PCI DSS v4、DORA、NIS2、GDPR、ISMS 项目设计 | [硕士论文 — 符合审计要求的胜任力框架](./01-grc-compliance/README.md#masters-thesis--audit-ready-competence-framework) |
| 🔍 **[SOC 分析师与数字取证](./02-soc-dfir/)** | 网络取证、PCAP 分析、入侵分析、磁盘映像、流量关联、检测测试 | [网络取证报告](./02-soc-dfir/README.md#network-forensics-and-intrusion-analysis) |
| 🌐 **[威胁情报与网络政策](./03-threat-intel-policy/)** | 国家网络危机模拟、ENISA 威胁态势、瑞典网络政策、影响力行动 | [网络挑战赛决策文件](./03-threat-intel-policy/README.md#cyber-challenge--national-cyber-crisis-simulation) |
| 🧠 **[安全意识与人为因素](./04-security-awareness/)** | 关于意识、隐私行为和人为错误的三项定性研究 | [学士论文 — 云安全中的人为因素](./04-security-awareness/README.md#bachelors-thesis--human-factors-in-cloud-security) |
## 核心亮点
**三项已完成的定性安全研究。** 一篇关于云安全中人为因素的学士论文(包含 6 次访谈,已通过斯德哥尔摩大学发表);一项基于 NIST SP 800-50 学习 continuums 的瑞典青少年网络安全意识研究;以及一项关于社交媒体上的隐私错误信息和安全意识的研究。这些研究加起来总共包含了约 14 次半结构化访谈和三项完整的主题分析。
**一篇产出了可用 GRC 制品的硕士论文。** 一个针对 ISO/IEC 27001 胜任力要求的、符合审计要求的胜任力清单框架,该框架是在设计科学研究(Design Science Research)方法下与真实的行业合作伙伴共同开发的,并由 HR、IT 和 QHSE 利益相关者进行了评估。
**实战网络取证。** 基于 PCAP 的入侵分析、无线流量调查、Linux 服务器磁盘映像取证以及基于哈希的证据完整性验证——此外还进行了一项使用时间关联的受控 Tor 去匿名化实验。
**安全控制验证。** 针对一个刻意设计为易受攻击的 Web 服务进行了变异测试,发现测试套件未能验证仅限管理员访问的 endpoint 上的基于角色的访问控制——这是真实代码库中一个真实的检测漏洞。
## 教学与学术服务
除了我自己的课程作业外,我还在 DSV 担任过助教:
- **实验课指导教师,网络取证 (CYFO)** — VT2026
- **实验课指导教师,数字取证 (DIFO)** — HT2023, HT2024, HT2025
我还担任过其他学生毕业项目的答辩委员 (opponent) 和同行评审。这些材料的版权归各自作者所有,未在此处转载。
## 关于发布内容的说明
本仓库是经过精心挑选的,而非详尽无遗的。
**包含内容:** 我本人或我所在团队的工作,且发布这些内容不会损害任何人的机密性。
**刻意排除的内容:**
- 课程讲义幻灯片、指定教材、考试试卷以及导师编写的作业简报——这些是斯德哥尔摩大学及各自作者的知识产权。
- 访谈记录、录音及任何其他参与者数据。此处的所有研究均是在知情同意下进行的,且同意范围不包含公开发布。仅展示匿名化的最终报告。
- 受约束于我硕士论文行业合作协议下 NDA 的材料。相关工作仅作文字描述,未进行内容转载。
- 其他学生的提交内容、论文和课程作业,包括我担任助教或评审时接触到的工作。
- 加密密钥、CTF flag、凭证以及第三方实验室环境。
如果某项工作是团队合作的,则会注明合作者,并明确说明我个人的贡献。
## 许可证
文档与书面作品:[CC BY-NC-ND 4.0](./LICENSE-docs)。代码:[MIT](./LICENSE-code)。
标签:meg, 个人作品集, 信息安全, 学习资源, 安全合规(GRC), 应急响应与数字取证, 网络威胁情报