sudo-rosh/sudo-rosh
GitHub: sudo-rosh/sudo-rosh
一位网络安全与数字取证专业硕士的个人 GitHub 主页仓库,展示 SOC 运营、DFIR 和网络安全的实操学习经历与项目作品。
Stars: 0 | Forks: 0
# 你好,我是 Roshini Rachel John 👋
**网络安全与数字取证硕士** | SOC Analyst | DFIR 爱好者
📍 阿联酋迪拜 | 对印度及海湾地区的机会保持开放
📫 roshini.john02@gmail.com | [LinkedIn](https://www.linkedin.com/in/roshini-john)
## 关于我
我是一名网络安全专业的毕业生,拥有网络安全与数字取证硕士学位,目前正积极积累 SOC 运营和数字取证调查的实操技能。我在法医学方面的背景为我打下了坚实的基础,包括证据处理、监管链以及条理清晰的调查——这些技能我现在正将其应用于数字领域。
我被网络安全的调查属性所吸引——从单个 artifact 出发,顺着证据链进行追踪,重建事件发生的具体时间、方式和经过。
## 目前正在推进的工作
- 🔵 搭建家庭 SOC 实验室(Wazuh SIEM + Windows/Linux agents)
- 🔍 使用 Autopsy 和 Volatility 练习数字取证
- 📚 完成 TryHackMe SOC Level 1 路径
- 🎯 期望获取 SOC Analyst L1 和初级 DFIR Analyst 岗位
## 技能
**SOC 与检测**
- SIEM: Splunk, Wazuh
- 日志分析: Windows 事件日志, Syslogs, 防火墙日志
- 网络分析: Wireshark, Tcpdump, Nmap
- IDS/IPS: Snort (基础规则编写)
**数字取证**
- 磁盘取证: Autopsy, FTK Imager, Sleuth Kit
- 内存取证: Volatility (学习中)
- Artifact 分析: Windows 注册表, Prefetch, 事件日志
- 证据处理: 监管链, 取证镜像
**操作系统**
- Windows: 事件 ID, 注册表, 组策略, PowerShell
- Linux: Bash, 文件权限, 日志分析
**编程与脚本**
- Python (日志解析, API 自动化)
- Bash 脚本
- PowerShell
**框架与工具**
- MITRE ATT&CK
- Cyber Kill Chain
- VirusTotal, Any.Run, urlscan.io, Shodan
## 认证与学习
- 🎓 网络安全与数字取证硕士 (2025)
- 📘 TryHackMe — SOC Level 1 路径 (进行中)
- 🎯 CompTIA Security+ (备考中)
## 作品集
| 项目 | 描述 | 工具 |
|---|---|---|
| [网络作品集](https://github.com/sudo-rosh/networking-portfolio) | 针对网络安全之旅的实操网络项目,重点是通过记录详实的实验和真实项目,积累在设计、配置、保护、监控网络以及对网络进行故障排除方面的动手经验。 | Wireshark, Cisco Packet Tracer |
| 更多内容即将推出 | SIEM 实验室, 钓鱼分析, 内存取证 | Wazuh, Autopsy |
## TryHackMe 个人主页
[查看我的 TryHackMe 个人主页](https://tryhackme.com/p/roshini.john02)
*本作品集正在积极搭建中。每周都会添加新项目。*
标签:AI合规, DAST, SOC运营, 个人信息, 应用安全, 恶意软件分析, 数字取证, 网络安全, 自动化脚本, 逆向工具, 隐私保护