sudo-rosh/sudo-rosh

GitHub: sudo-rosh/sudo-rosh

一位网络安全与数字取证专业硕士的个人 GitHub 主页仓库,展示 SOC 运营、DFIR 和网络安全的实操学习经历与项目作品。

Stars: 0 | Forks: 0

# 你好,我是 Roshini Rachel John 👋 **网络安全与数字取证硕士** | SOC Analyst | DFIR 爱好者 📍 阿联酋迪拜 | 对印度及海湾地区的机会保持开放 📫 roshini.john02@gmail.com | [LinkedIn](https://www.linkedin.com/in/roshini-john) ## 关于我 我是一名网络安全专业的毕业生,拥有网络安全与数字取证硕士学位,目前正积极积累 SOC 运营和数字取证调查的实操技能。我在法医学方面的背景为我打下了坚实的基础,包括证据处理、监管链以及条理清晰的调查——这些技能我现在正将其应用于数字领域。 我被网络安全的调查属性所吸引——从单个 artifact 出发,顺着证据链进行追踪,重建事件发生的具体时间、方式和经过。 ## 目前正在推进的工作 - 🔵 搭建家庭 SOC 实验室(Wazuh SIEM + Windows/Linux agents) - 🔍 使用 Autopsy 和 Volatility 练习数字取证 - 📚 完成 TryHackMe SOC Level 1 路径 - 🎯 期望获取 SOC Analyst L1 和初级 DFIR Analyst 岗位 ## 技能 **SOC 与检测** - SIEM: Splunk, Wazuh - 日志分析: Windows 事件日志, Syslogs, 防火墙日志 - 网络分析: Wireshark, Tcpdump, Nmap - IDS/IPS: Snort (基础规则编写) **数字取证** - 磁盘取证: Autopsy, FTK Imager, Sleuth Kit - 内存取证: Volatility (学习中) - Artifact 分析: Windows 注册表, Prefetch, 事件日志 - 证据处理: 监管链, 取证镜像 **操作系统** - Windows: 事件 ID, 注册表, 组策略, PowerShell - Linux: Bash, 文件权限, 日志分析 **编程与脚本** - Python (日志解析, API 自动化) - Bash 脚本 - PowerShell **框架与工具** - MITRE ATT&CK - Cyber Kill Chain - VirusTotal, Any.Run, urlscan.io, Shodan ## 认证与学习 - 🎓 网络安全与数字取证硕士 (2025) - 📘 TryHackMe — SOC Level 1 路径 (进行中) - 🎯 CompTIA Security+ (备考中) ## 作品集 | 项目 | 描述 | 工具 | |---|---|---| | [网络作品集](https://github.com/sudo-rosh/networking-portfolio) | 针对网络安全之旅的实操网络项目,重点是通过记录详实的实验和真实项目,积累在设计、配置、保护、监控网络以及对网络进行故障排除方面的动手经验。 | Wireshark, Cisco Packet Tracer | | 更多内容即将推出 | SIEM 实验室, 钓鱼分析, 内存取证 | Wazuh, Autopsy | ## TryHackMe 个人主页 [查看我的 TryHackMe 个人主页](https://tryhackme.com/p/roshini.john02) *本作品集正在积极搭建中。每周都会添加新项目。*
标签:AI合规, DAST, SOC运营, 个人信息, 应用安全, 恶意软件分析, 数字取证, 网络安全, 自动化脚本, 逆向工具, 隐私保护