YaCnDehfuli/YaCnDehfuli
GitHub: YaCnDehfuli/YaCnDehfuli
安全工程师 Yasin Dehfouli 的专业作品集主页,展示检测工程、DFIR 自动化和内存取证研究等多个安全项目的成果与工程实践。
Stars: 0 | Forks: 0
# Yasin Dehfouli
**检测与安全工程师 | 检测工程 · DFIR 自动化 · 安全交付**
[](https://cr.yacn-dehfuli.workers.dev)
[](https://linkedin.com/in/yasindehfuli)
[](https://scholar.google.com/citations?user=dgi7gREAAAAJ&hl=en)
我构建可度量的安全系统:针对真实遥测数据进行测试的检测内容、能够保留证据和分析师上下文的取证工具,以及在 CI 中运行的安全交付控制。我的背景结合了初创公司的安全工程,以及在内存取证和恶意进程检测方面的应用研究。
## 精选安全工程工作
| 项目 | 展示内容 |
|---|---|
| [负载下的检测](https://github.com/YaCnDehfuli/detection-under-load) | 在来自七次受控 LSASS 转储捕获的 354,229 个 Windows 事件中评估了 80 条已发布的 Sigma 规则;包含专注于行为的规则、KQL/Splunk 转换、误报测量以及 CI 漂移检查。 |
| [负载下的 Agent](https://github.com/YaCnDehfuli/agent-under-load) | 在间接 prompt 注入下可复现的安全 agent 评估,基于确定性的检测结果和明确的信任边界。 |
| [MemTriage](https://github.com/YaCnDehfuli/memory_triage_app) | 以分析师为中心的内存取证工作区,结合了基于 Volatility 的提取、与 ATT&CK 对齐的评分、VADViT 叠加、FastAPI、React、Celery 和 Docker。 |
| [VolMemLyzer 3](https://github.com/YaCnDehfuli/VolMemLyzer3-CLI_forensic_tool) | 模块化的 Volatility 3 CLI,支持并发执行、缓存、结构化特征提取、IoC 关联以及可重复的 DFIR 分流。 |
| [VADViT](https://github.com/YaCnDehfuli/VADViT) | 已发表的恶意进程检测研究,使用 VAD 派生的图像通道和 Vision Transformers,在研究数据集上实现了 99.2% 的二分类准确率和 92% 的多分类 macro-F1。 |
## 实践领域
- **检测工程:** Sigma、Sysmon、Wazuh、MITRE ATT&CK、KQL、Splunk SPL、检测验证、调优和健壮性测试。
- **DFIR 和安全自动化:** Volatility 3、内存取证、事件分流、Python、FastAPI、Linux、Docker 和 QEMU。
- **安全交付:** GitHub Actions、Gitleaks、Semgrep、Trivy、OWASP ZAP、依赖扫描和可重复的质量门禁。
- **应用研究:** 实验设计、可复现的评估、可解释的 ML、技术写作和同行评审出版物。
## 工程实践证明
- 跨 18 个端点和 2 个服务器构建了集中式安全遥测。
- 跨 4 个生产仓库集成了安全扫描和 CI 控制。
- 在内存取证和恶意进程检测领域发表了第一作者的作品。
- 优先考虑明确的假设、可复现的测量、客观的局限性和可审计的产出物。
## 当前方向
居住于**加拿大安大略省多伦多市**,对全加拿大范围内的检测工程、安全工程、DFIR 和安全自动化的机会感兴趣。
标签:DFIR自动化, SecList, 个人主页, 内存取证, 大模型安全评估, 安全工程师, 请求拦截, 身份验证强制, 逆向工具