buhlalizozo/cloud-engineering-and-security-portfolio

GitHub: buhlalizozo/cloud-engineering-and-security-portfolio

一份涵盖 AWS 基础设施、容器编排、SOC 监控和安全自动化的云工程与安全实战作品集,用于系统展示云安全领域的综合技能。

Stars: 0 | Forks: 0

# 云工程与安全作品集 涵盖 AWS、Microsoft Sentinel、Terraform、Docker、Kubernetes、SOC 监控、事件响应和自动修复的云安全作品集 ## 项目 1:使用 Terraform 构建 AWS 安全基础设施 **时间范围:** 8 小时 **状态:** 计划中 - 使用 Terraform 构建安全的 AWS 基础设施 - 创建 VPC、子网、EC2 实例、IAM 角色和安全组 - 配置加密的 S3 存储 - 启用 CloudTrail 日志记录 - 添加架构图和技术文档 **工具:** AWS、Terraform ## 项目 2:安全的 Docker 与 Kubernetes 部署 **时间范围:** 10 小时 **状态:** 计划中 - 使用 Docker 对 Python 应用程序进行容器化 - 使用 Minikube 将其部署到本地 Kubernetes 集群 - 创建 Deployment、Service、ConfigMap 和 Secret - 配置 liveness 和 readiness 探针 - 应用资源限制和非 root 容器设置 - 添加基本的 Kubernetes 安全控制 **工具:** Docker、Kubernetes、Minikube、Python ## 项目 3:Microsoft Sentinel SOC 检测与调查 **时间范围:** 6 小时 **状态:** 计划中 - 配置 Microsoft Sentinel - 连接安全日志 - 编写 KQL 调查查询 - 创建分析规则 - 生成受控的安全事件 - 调查事件并记录时间线 - 生成 SOC 事件报告 **工具:** Microsoft Azure、Microsoft Sentinel、KQL ## 项目 4:使用 Python 自动化 AWS 安全修复 **时间范围:** 6 小时 **状态:** 计划中 - 创建 Python AWS Lambda 函数 - 检测不安全的云配置 - 自动纠正配置错误 - 集成 EventBridge 和 SNS 通知 - 测试并记录修复工作流 **工具:** Python、AWS Lambda、Boto3、EventBridge、SNS ## 展示技能 - 云工程 - 云安全 - SOC 监控与调查 - 基础设施即代码 - 容器化与编排 - 安全自动化 - 事件响应 - 技术文档 ## 预计作品集时间 大约需要 30 小时,分布在 10 到 11 个工作日内完成。
标签:AWS, DPI, 子域名突变, 安全运营, 扫描框架, 漏洞利用检测, 自动化响应, 请求拦截, 逆向工具