Dany-6/Cybersecurity_Internship_Elevance_Skill_Technology

GitHub: Dany-6/Cybersecurity_Internship_Elevance_Skill_Technology

一个网络安全实习作品集,记录了CTF解题、SIEM规则开发、APT攻击模拟与防御分析等安全实操经验。

Stars: 0 | Forks: 0

# 网络安全实习作品集 - Elevance Skill Technology ## 仓库描述 本仓库作为一个综合性的作品集,记录了我在 **Elevance Skill Technology** 担任网络安全实习生期间完成的任务、实验和项目。它涵盖了广泛的实用网络安全领域,包括安全运营中心 (SOC) 活动、红队、蓝队和紫队方法论、SIEM 仪表板设计、威胁狩猎以及事件响应。 在实习期间,我成功完成了来自 CyberDefenders 和 HackTheBox 等平台的复杂挑战,设计了自定义的 SIEM 关联规则,并模拟和缓解了多阶段的高级持续性威胁 (APT) 攻击。本仓库包含了每项任务所使用的详细报告、脚本、配置文件和方法论。 ## 任务概述 * **任务 1 & 3:HawkEye 实验 (CyberDefenders)** * 解决了 HawkEye CTF 挑战,并提供了所有步骤和所用工具的详细操作指南。 * 创建了全面的红队、蓝队和紫队(交接)报告,分析了攻击和防御战术。 * **任务 2:SIEM 关联规则** * 在 ELK stack 中开发和测试了自定义关联规则,以检测特定的攻击技术,包括撞库、DNS 隧道和 PowerShell 漏洞利用。 * **任务 4:Brutus 实验 (HackTheBox)** * 解决了基于 SSH 暴力破解的 Brutus 实验,并在一份详细报告中记录了所采用的每一个步骤、工具和技术。 * **任务 5:自定义 SIEM 仪表板** * 设计并实现了自定义 SIEM 仪表板(利用 ELK/Security Onion),以可视化关键安全事件,如暴力破解攻击、权限提升和数据窃取尝试。 * **任务 6:多阶段 APT 攻击模拟与响应** * **阶段 1(红队):** 模拟了包含初始访问(网络钓鱼/漏洞利用)、持久化、权限提升、横向移动(PsExec、Pass-the-Hash)和数据窃取(DNS 隧道、加密 HTTP)在内的 APT 攻击。 * **阶段 2(蓝队):** 使用 Security Onion、Wazuh、Kibana、TheHive 和 Cortex 检测并调查了该攻击。重构了攻击时间线并撰写了取证报告。 * **阶段 3(威胁情报与缓解):** 通过 MISP 提取并共享了 IoC,编写了 YARA 和 Sigma 规则,并制定了事件响应和缓解计划。 ## 获得的技能 在 Elevance Skill Technology 的实习期间,我开发并提升了以下核心网络安全技能: * **安全信息与事件管理 (SIEM):** * 设计和实现自定义可视化和仪表板(ELK Stack、Security Onion),以监控关键安全事件。 * 开发、测试和部署自定义关联规则,以检测高级攻击技术。 * **进攻性安全(红队):** * 模拟多阶段 APT 攻击并利用漏洞。 * 执行诸如撞库、SSH 暴力破解、权限提升、横向移动(PsExec、Pass-the-Hash)和隐蔽数据窃取(DNS 隧道)等技术。 * **防御性安全(蓝队):** * 使用 Wazuh 和 Security Onion 等工具检测可疑的网络和主机级活动。 * 分析告警并对活跃的入侵行为做出有效响应。 * **威胁狩猎与事件响应:** * 使用 Kibana 查询狩猎入侵指标 并跨多个源关联日志。 * 重构攻击时间线,使用 TheHive 和 Cortex 调查恶意工件,并撰写全面的取证报告。 * **威胁情报与紫队:** * 使用 MISP 提取、分析和共享威胁情报。 * 编写自定义 YARA 和 Sigma 规则以进行主动威胁检测。 * 通过创建详细说明攻击向量和相应防御对策的紫队交接报告,弥合进攻性操作与防御性操作之间的差距。 * **技术文档:** * 撰写详细的专业级网络安全报告(红队/蓝队/紫队、事件响应、取证分析和 CTF 指南)。
标签:Burp项目解析, IP 地址批量处理, Modbus, PE 加载器, Web报告查看器, 库, 应急响应, 数据展示, 红队, 网络安全, 自定义脚本, 越狱测试, 隐私保护