Dany-6/Cybersecurity_Internship_Elevance_Skill_Technology
GitHub: Dany-6/Cybersecurity_Internship_Elevance_Skill_Technology
一个网络安全实习作品集,记录了CTF解题、SIEM规则开发、APT攻击模拟与防御分析等安全实操经验。
Stars: 0 | Forks: 0
# 网络安全实习作品集 - Elevance Skill Technology
## 仓库描述
本仓库作为一个综合性的作品集,记录了我在 **Elevance Skill Technology** 担任网络安全实习生期间完成的任务、实验和项目。它涵盖了广泛的实用网络安全领域,包括安全运营中心 (SOC) 活动、红队、蓝队和紫队方法论、SIEM 仪表板设计、威胁狩猎以及事件响应。
在实习期间,我成功完成了来自 CyberDefenders 和 HackTheBox 等平台的复杂挑战,设计了自定义的 SIEM 关联规则,并模拟和缓解了多阶段的高级持续性威胁 (APT) 攻击。本仓库包含了每项任务所使用的详细报告、脚本、配置文件和方法论。
## 任务概述
* **任务 1 & 3:HawkEye 实验 (CyberDefenders)**
* 解决了 HawkEye CTF 挑战,并提供了所有步骤和所用工具的详细操作指南。
* 创建了全面的红队、蓝队和紫队(交接)报告,分析了攻击和防御战术。
* **任务 2:SIEM 关联规则**
* 在 ELK stack 中开发和测试了自定义关联规则,以检测特定的攻击技术,包括撞库、DNS 隧道和 PowerShell 漏洞利用。
* **任务 4:Brutus 实验 (HackTheBox)**
* 解决了基于 SSH 暴力破解的 Brutus 实验,并在一份详细报告中记录了所采用的每一个步骤、工具和技术。
* **任务 5:自定义 SIEM 仪表板**
* 设计并实现了自定义 SIEM 仪表板(利用 ELK/Security Onion),以可视化关键安全事件,如暴力破解攻击、权限提升和数据窃取尝试。
* **任务 6:多阶段 APT 攻击模拟与响应**
* **阶段 1(红队):** 模拟了包含初始访问(网络钓鱼/漏洞利用)、持久化、权限提升、横向移动(PsExec、Pass-the-Hash)和数据窃取(DNS 隧道、加密 HTTP)在内的 APT 攻击。
* **阶段 2(蓝队):** 使用 Security Onion、Wazuh、Kibana、TheHive 和 Cortex 检测并调查了该攻击。重构了攻击时间线并撰写了取证报告。
* **阶段 3(威胁情报与缓解):** 通过 MISP 提取并共享了 IoC,编写了 YARA 和 Sigma 规则,并制定了事件响应和缓解计划。
## 获得的技能
在 Elevance Skill Technology 的实习期间,我开发并提升了以下核心网络安全技能:
* **安全信息与事件管理 (SIEM):**
* 设计和实现自定义可视化和仪表板(ELK Stack、Security Onion),以监控关键安全事件。
* 开发、测试和部署自定义关联规则,以检测高级攻击技术。
* **进攻性安全(红队):**
* 模拟多阶段 APT 攻击并利用漏洞。
* 执行诸如撞库、SSH 暴力破解、权限提升、横向移动(PsExec、Pass-the-Hash)和隐蔽数据窃取(DNS 隧道)等技术。
* **防御性安全(蓝队):**
* 使用 Wazuh 和 Security Onion 等工具检测可疑的网络和主机级活动。
* 分析告警并对活跃的入侵行为做出有效响应。
* **威胁狩猎与事件响应:**
* 使用 Kibana 查询狩猎入侵指标 并跨多个源关联日志。
* 重构攻击时间线,使用 TheHive 和 Cortex 调查恶意工件,并撰写全面的取证报告。
* **威胁情报与紫队:**
* 使用 MISP 提取、分析和共享威胁情报。
* 编写自定义 YARA 和 Sigma 规则以进行主动威胁检测。
* 通过创建详细说明攻击向量和相应防御对策的紫队交接报告,弥合进攻性操作与防御性操作之间的差距。
* **技术文档:**
* 撰写详细的专业级网络安全报告(红队/蓝队/紫队、事件响应、取证分析和 CTF 指南)。
标签:Burp项目解析, IP 地址批量处理, Modbus, PE 加载器, Web报告查看器, 库, 应急响应, 数据展示, 红队, 网络安全, 自定义脚本, 越狱测试, 隐私保护