buhlalizozo/cloud-engineering-and-security-portfolio
GitHub: buhlalizozo/cloud-engineering-and-security-portfolio
一份涵盖 AWS 基础设施、容器编排、SOC 监控和安全自动化的云工程与安全实战作品集,用于系统展示云安全领域的综合技能。
Stars: 0 | Forks: 0
# 云工程与安全作品集
涵盖 AWS、Microsoft Sentinel、Terraform、Docker、Kubernetes、SOC 监控、事件响应和自动修复的云安全作品集
## 项目 1:使用 Terraform 构建 AWS 安全基础设施
**时间范围:** 8 小时
**状态:** 计划中
- 使用 Terraform 构建安全的 AWS 基础设施
- 创建 VPC、子网、EC2 实例、IAM 角色和安全组
- 配置加密的 S3 存储
- 启用 CloudTrail 日志记录
- 添加架构图和技术文档
**工具:** AWS、Terraform
## 项目 2:安全的 Docker 与 Kubernetes 部署
**时间范围:** 10 小时
**状态:** 计划中
- 使用 Docker 对 Python 应用程序进行容器化
- 使用 Minikube 将其部署到本地 Kubernetes 集群
- 创建 Deployment、Service、ConfigMap 和 Secret
- 配置 liveness 和 readiness 探针
- 应用资源限制和非 root 容器设置
- 添加基本的 Kubernetes 安全控制
**工具:** Docker、Kubernetes、Minikube、Python
## 项目 3:Microsoft Sentinel SOC 检测与调查
**时间范围:** 6 小时
**状态:** 计划中
- 配置 Microsoft Sentinel
- 连接安全日志
- 编写 KQL 调查查询
- 创建分析规则
- 生成受控的安全事件
- 调查事件并记录时间线
- 生成 SOC 事件报告
**工具:** Microsoft Azure、Microsoft Sentinel、KQL
## 项目 4:使用 Python 自动化 AWS 安全修复
**时间范围:** 6 小时
**状态:** 计划中
- 创建 Python AWS Lambda 函数
- 检测不安全的云配置
- 自动纠正配置错误
- 集成 EventBridge 和 SNS 通知
- 测试并记录修复工作流
**工具:** Python、AWS Lambda、Boto3、EventBridge、SNS
## 展示技能
- 云工程
- 云安全
- SOC 监控与调查
- 基础设施即代码
- 容器化与编排
- 安全自动化
- 事件响应
- 技术文档
## 预计作品集时间
大约需要 30 小时,分布在 10 到 11 个工作日内完成。
标签:AWS, DPI, 子域名突变, 安全运营, 扫描框架, 漏洞利用检测, 自动化响应, 请求拦截, 逆向工具