Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SOC-Analyst-Portfolio — Курируемое портфолио, демонстрирующее мои расследования в SOC, проекты по охоте за угрозами, лаборатории DFIR, инженерию обнаружения, технические блоги и исследования в области кибербезопасности. | Kitploit
Инструменты/GitHubGitHub/0x0allenace/soc-analyst-portfolio
Анализ вредоносных программЦифровая криминалистикаРазведка угрозМашинное ОбучениеОбучение и ОбразованиеРеагирование на ИнцидентыПодобранные РесурсыБезопасность Электронной ПочтыОбнаружение Аномалий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Анализ Журналов
Лаборатории и Практика
GitHub0x0allenace/soc-analyst-portfolio

SOC-Analyst-Portfolio

Курируемое портфолио, демонстрирующее мои расследования в SOC, проекты по охоте за угрозами, лаборатории DFIR, инженерию обнаружения, технические блоги и исследования в области кибербезопасности.

Репозиторий
112 дней назадЕщё не проверено

Allen Ace Banner


🛡️ Allen Ace

SOC-аналитик | Охотник за угрозами | Инженер по детектированию

Обнаруживай • Расследуй • Реагируй • Защищай

Добро пожаловать

Это портфолио документирует мой практический путь в кибербезопасности: реальные расследования, корпоративные лабораторные среды, разработку детектирований, цифровую криминалистику и аналитику безопасности.

Каждый проект призван продемонстрировать методологию расследований, инструментарий и защитное мышление, ожидаемые в современном центре эксплуатации безопасности (SOC).

Splunk Elastic Python Windows

MITRE ATT&CK Threat Hunting DFIR Digital Forensics Active Directory PowerShell

📚 Содержание

  • Обо мне
  • Технические навыки
  • Расследования
  • Охота за угрозами
  • Анализ вредоносных программ
  • Безопасность электронной почты
  • Разработка
  • Аналитика безопасности и машинное обучение
  • Разработка инструментов безопасности
  • Разработка детектирований
  • Сообщество
  • Мой путь в кибербезопасности
  • Технические статьи
  • Видеоразборы
  • Статистика портфолио
  • Контакты

👋 Обо мне

SOC-аналитик с практическим опытом в области охоты за угрозами (Threat Hunting), цифровой криминалистики и реагирования на инциденты (DFIR), разработки детектирований, аналитики безопасности и создания инструментов безопасности на Python. Моя работа сосредоточена на корпоративных расследованиях в соответствии с фреймворком MITRE ATT&CK.

Основные результаты

  • 8+ корпоративных расследований безопасности
  • Статический и динамический анализ вредоносных программ
  • Цифровая криминалистика и реагирование на инциденты (DFIR)
  • Охота за угрозами с помощью Splunk и Elastic
  • Аналитика безопасности и машинное обучение
  • Автоматизация безопасности на Python
  • Технические статьи и обучение сообщества

🎯 Текущие направления

  • Разработка детектирований
  • Охота за угрозами
  • Анализ вредоносных программ
  • Цифровая криминалистика (DFIR)
  • Автоматизация безопасности на Python

⭐ Избранные проекты


🔗 Связь

  • 🔗 LinkedIn
  • 💻 GitHub

🛠️ Технические навыки

🛡️ Расследования в области безопасности

Корпоративные расследования, демонстрирующие реальное реагирование на инциденты, охоту за угрозами и криминалистический анализ.

🔎 Охота за угрозами

Использование SIEM-технологий для активного выявления, расследования и реагирования на действия злоумышленников на основе реальных датасетов и фреймворка MITRE ATT&CK.

Охота за угрозами – Reconnaissance

Цель

Исследовать активность разведки в наборе данных BOTS v2 с помощью Splunk.

Технологии

  • Splunk
  • Журналы событий Windows
  • MITRE ATT&CK

Картирование по MITRE ATT&CK

ТехникаID
Активное сканированиеT1595
Сбор информации о сети жертвыT1590

Ключевые результаты

  • Выявлен подозрительный User-Agent
  • Выполнено пивотирование по внешнему IP
  • Извлечены индикаторы компрометации (IOC)

Скриншоты

Скриншот охоты за угрозами

Скриншот охоты за угрозами

Скриншот охоты за угрозами

🔗 Репозиторий: Открыть проект

💡 Извлечённые уроки

  • Улучшил методологию расследований в Splunk.
  • Закрепил навыки картирования по ATT&CK.
  • Усилил рабочий процесс корреляции IOC.
  • Расширил понимание корпоративных расследований в SOC.

📌 Корпоративная DFIR-лаборатория

🎯 Цель

Смоделировать корпоративную среду реагирования на инциденты с использованием Active Directory, pfSense, Velociraptor и эмуляции действий злоумышленника.

🛠️ Технологии

  • Velociraptor
  • Active Directory
  • pfSense
  • Журналы событий Windows
  • KAPE
  • Sysmon

🎯 Картирование по MITRE ATT&CK

ТехникаID
Кража учётных данныхT1003
Удалённые сервисыT1021
Горизонтальный перенос инструментовT1570

🔍 Ключевые результаты

  • Проведено корпоративное расследование.
  • Собраны криминалистические артефакты.
  • Изолированы скомпрометированные хосты.
  • Документирован рабочий процесс реагирования на инциденты.

📸 Скриншоты

Корпоративное реагирование на инциденты Корпоративное реагирование на инциденты Корпоративное реагирование на инциденты

🔗 Репозиторий

  • Enterprise DFIR Lab
  • Velociraptor KAPE Forensic Triage

💡 Извлечённые уроки

  • Улучшил методологию сбора артефактов с помощью Velociraptor.
  • Закрепил методологию изоляции скомпрометированных хостов.
  • Усилил рабочий процесс корреляции IOC.
  • Расширил понимание корпоративных расследований в SOC.

🚧 Скоро

  • Криминалистика памяти
  • Криминалистика реестра
  • Криминалистика дисков
  • Анализ артефактов Windows
  • Анализ таймлайнов
  • Криминалистический триаж KAPE
  • Анализ памяти с помощью Volatility

🦠 Анализ вредоносных программ

Статический и динамический анализ образцов вредоносных программ Windows для выявления индикаторов компрометации (IOC), техник злоумышленников, вредоносного поведения и криминалистических артефактов с использованием корпоративной методологии анализа вредоносных программ.


📌 Отчёт о статическом анализе вредоносных программ

🎯 Цель

Выполнить статический анализ подозрительных PE-файлов Windows для выявления вредоносных характеристик, извлечения индикаторов компрометации (IOC) и документирования результатов с использованием корпоративной методологии анализа вредоносных программ.

🛠️ Технологии

  • PEStudio
  • Detect It Easy (DIE)
  • FLOSS
  • Strings
  • VirusTotal
  • Анализ хешей
  • Формат Windows PE

🎯 Картирование по MITRE ATT&CK

ТехникаID
Вредоносное ПОT1587
МаскировкаT1036
Обфускация файлов или информацииT1027

🔍 Ключевые результаты

  • Выявлены подозрительные характеристики PE-файлов.
  • Извлечены хеши файлов и индикаторы компрометации.
  • Проверены импортируемые Windows API-функции.
  • Проанализированы встроенные строки и метаданные.
  • Документировано подозрительное поведение без запуска образцов.

📸 Скриншоты

Статический анализ вредоносных программ

Статический анализ вредоносных программ

Статический анализ вредоносных программ

🔗 Репозиторий: Отчёт о статическом анализе вредоносных программ

💡 Извлечённые уроки

  • Укрепил навыки анализа PE-файлов Windows.
  • Улучшил методологию триажа вредоносных программ с помощью статического анализа.
  • Закрепил рабочие процессы извлечения и документирования IOC.
  • Расширил понимание структур исполняемых файлов и подозрительных артефактов.

📌 Поведенческий анализ вредоносных программ Windows

🎯 Цель

Проанализировать поведение образца вредоносного ПО Windows в контролируемой лабораторной среде для выявления вредоносной активности, механизмов персистентности, поведения процессов, сетевых коммуникаций и индикаторов компрометации (IOC).


🛠️ Технологии

  • REMnux
  • FLARE VM
  • Procmon
  • Process Explorer
  • Wireshark
  • FakeNet-NG
  • Regshot
  • Sysmon
  • Журналы событий Windows

🔄 Рабочий процесс анализа

  • Первичный триаж вредоносного ПО
  • Анализ процессов
  • Мониторинг реестра
  • Мониторинг файловой системы
  • Анализ сетевого трафика
  • Извлечение IOC
  • Картирование по MITRE ATT&CK

🎯 Картирование по MITRE ATT&CK


🔍 Ключевые результаты

  • Вредоносное ПО безопасно запущено в изолированной среде анализа.

  • Изучено создание процессов и связи «родитель-потомок».

  • Выявлены механизмы персистентности и изменения реестра.

  • Проанализирована активность файловой системы и сохраняемые артефакты.

  • Перехвачены сетевые коммуникации и извлечены индикаторы компрометации.

  • Документированы поведенческие результаты с использованием корпоративного рабочего процесса анализа вредоносных программ.


📸 Скриншоты

Дерево процессов

Активность Procmon

Сравнение в Regshot

Сетевой трафик FakeNet-NG

Захват Wireshark

🔗 Репозиторий

Поведенческий анализ вредоносных программ Windows


💡 Извлечённые уроки

  • Укрепил методологию динамического анализа вредоносных программ.
  • Улучшил выявление и корреляцию поведенческих IOC.
  • Закрепил навыки анализа процессов, реестра и сетевой активности.
  • Расширил понимание техник исполнения и персистентности вредоносных программ.

📧 Безопасность электронной почты

Исследование фишинговых писем, вредоносных вложений и векторов атак на основе электронной почты.

📌 Анализ подозрительных вложений электронной почты

🎯 Цель

Проанализировать подозрительные вложения электронной почты в контролируемой среде для определения вредоносных намерений и выявления индикаторов компрометации.

🛠️ Технологии

  • VirusTotal
  • PE Studio
  • Анализ сигнатур файлов
  • Статический анализ

🎯 Картирование по MITRE ATT&CK

ТехникаATT&CK ID
ФишингT1566
Выполнение пользователемT1204

🔍 Ключевые результаты

  • Подтверждён фактический тип файла.
  • Изучены встроенные артефакты.
  • Оценено вредоносное поведение.
  • Документированы результаты.

📸 Скриншоты

Анализ вложений электронной почты Анализ вложений электронной почты Анализ вложений электронной почты

🔗 Репозиторий: Открыть проект

💡 Извлечённые уроки

  • Укрепил методы триажа вредоносных программ и статического анализа.
  • Улучшил выявление и проверку индикаторов компрометации (IOC).
  • Закрепил понимание механизмов доставки фишинговых атак и вредоносных вложений.
  • Расширил способность соотносить файловые артефакты с техниками MITRE ATT&CK при расследовании инцидентов.

🚧 Скоро

  • Анализ заголовков электронной почты
  • Анализ тела письма
  • Расследование компрометации корпоративной почты (BEC)
  • Проверка SPF / DKIM / DMARC
  • Извлечение IOC из электронной почты

⚙️ Инженерия безопасности

Создание практических инструментов безопасности, контента для детектирования и аналитики, поддерживающих корпоративные операции по обеспечению безопасности.

🤖 Аналитика безопасности и машинное обучение

Применение методов машинного обучения для улучшения поведенческого обнаружения угроз и выявления аномалий в корпоративных средах.

📌 Поведенческое обнаружение аномалий

🎯 Цель

Разработать конвейер необучаемого машинного обучения для выявления аномального поведения в синтетических корпоративных журналах безопасности.

🛠️ Технологии

  • Python
  • Pandas
  • Scikit-learn
  • PyTorch
  • Jupyter Notebook

🤖 Модели

  • Isolation Forest
  • Local Outlier Factor
  • One-Class SVM
  • Autoencoder

🔍 Ключевые результаты

  • Сгенерированы синтетические корпоративные журналы безопасности.
  • Разработаны поведенческие признаки безопасности.
  • Сравнены несколько алгоритмов обнаружения аномалий.
  • Оценена производительность моделей с помощью нескольких визуализаций.

📸 Скриншоты

Скриншот обнаружения аномалий безопасности

Скриншот обнаружения аномалий безопасности

Скриншот обнаружения аномалий безопасности

🔗 Репозиторий: Открыть проект

💡 Извлечённые уроки

  • Улучшил методы проектирования признаков для анализа событий безопасности.
  • Укрепил понимание моделей необучаемого машинного обучения для обнаружения аномалий.
  • Научился оценивать и сравнивать несколько алгоритмов обнаружения с помощью метрик производительности и визуализаций.
  • Расширил способность превращать поведенческую аналитику в практические сценарии обнаружения угроз.

🚧 Скоро

  • Аналитика поведения пользователей и сущностей (UEBA)
  • Обнаружение инсайдерских угроз
  • Обнаружение угроз на основе временных рядов
  • Объяснимый ИИ для безопасности
  • Графовая аналитика угроз

🛠️ Разработка инструментов безопасности

Лёгкие утилиты безопасности, разработанные для автоматизации типовых рабочих процессов Blue Team и DFIR. Эти инструменты демонстрируют практические навыки написания скриптов применительно к реальным задачам безопасности.

📌 Детектор сигнатур файлов

🎯 Цель

Разработать анализатор сигнатур файлов на Python, способный определять фактический тип файла по magic-байтам.

🛠️ Технологии

  • Python
  • Magic Bytes
  • Бинарный анализ

⚙️ Возможности

  • Определение фактического типа файла
  • Поддержка триажа вредоносных программ
  • Помощь в обратной разработке
  • Проверка артефактов DFIR

🔗 Репозиторий: Открыть проект

💡 Извлечённые уроки

  • Улучшил понимание анализа сигнатур файлов (magic-байтов) для проверки типа файлов.
  • Закрепил навыки программирования на Python при разработке практической утилиты безопасности.
  • Укрепил методы триажа вредоносных программ за счёт идентификации файлов по их фактическим бинарным сигнатурам.
  • Расширил понимание проверки файлов как критически важного этапа в рабочих процессах цифровой криминалистики и реагирования на инциденты.

🚧 Скоро

  • Извлекатель IOC
  • Инструмент обогащения IOC
  • Парсер журналов
  • Анализатор хешей
  • Агрегатор Threat Intelligence
  • Генератор правил детектирования

⚙️ Разработка детектирований (планируется)

Проектирование и проверка готовых к продакшену детектирований, сопоставленных с фреймворком MITRE ATT&CK®.

📚 Планируемые проекты

  • Библиотека Sigma-правил
  • Правила детектирования Splunk (SPL)
  • Правила детектирования Microsoft Sentinel (KQL)
  • Правила детектирования Elastic
  • YARA-правила
  • Детектирование как код
  • Матрица покрытия ATT&CK

📜 Сертификации

В настоящее время получаю признанные в отрасли сертификаты по кибербезопасности.

Планируемые

  • CompTIA Security+
  • Splunk Core Certified Power User
  • Elastic Certified Analyst
  • GIAC GCFA (долгосрочная цель)

🌐 Сообщество

Обмен знаниями через технические статьи, разборы и непрерывное обучение.

🗺️ Мой путь в кибербезопасности

2023

  • Начал переход в профессиональную кибербезопасность.
  • Работал с операциями SOC и мониторингом безопасности.
  • Сформировал базовые навыки расследований с использованием SIEM.
  • Изучал Splunk, журналы событий Windows и рабочие процессы детектирования.

2024

  • Расширил возможности охоты за угрозами.
  • Расследовал инциденты безопасности с использованием корпоративных датасетов.
  • Разработал рабочие процессы DFIR.
  • Начал публиковать технические исследования и разборы.

2025

  • Продвинул навыки анализа угроз и расследования инцидентов.
  • Создал инструменты автоматизации безопасности на Python.
  • Разработал корпоративные лабораторные среды.

2026

  • Формирую портфолио по разработке детектирований.
  • Расширяю возможности SIEM-детектирования.
  • Ищу удалённые возможности в SOC и Threat Hunting.

📝 Технические статьи

📝 Избранные статьи

  • Защита от Bad USB: стратегии обнаружения и защиты
  • Wireshark: знакомство с Wireshark
  • Выявление слабых мест в безопасности: практическое руководство по сканированию уязвимостей
  • MemProcFS: революция в криминалистике памяти
  • Статический анализ подозрительных PE-образцов Windows: расследование Blue Team
  • Поведенческий анализ вредоносных программ: исследование многоступенчатого образца вредоносного ПО в изолированной лаборатории
  • Разработка детектирований (планируется) Все статьи → Medium

🎥 Видеоразборы

Последние видео

  • Лаборатория детектирования Blue Team
  • Лаборатория Mythic C2 (планируется)
  • Охота за угрозами (планируется)
  • Лаборатория Active Directory (планируется)
  • Elastic SIEM (планируется)
  • Прохождение DFIR (планируется)

📊 Статистика портфолио

📫 Контакты

  • 🔗 LinkedIn
  • 📖 Medium
  • 💻 GitHub
  • 🎥 YouTube
  • 🐦 X
  • 📧 Электронная почта: [email protected]

📈 Статистика GitHub

GitHub Followers Visitors GitHub Stars

🤝 Давайте свяжемся

Мне всегда интересно обсудить:

  • Операции безопасности (SOC)
  • Охота за угрозами
  • Инженерия обнаружения
  • Анализ вредоносного ПО
  • Цифровая криминалистика
  • Автоматизация безопасности на Python

Не стесняйтесь связаться со мной в LinkedIn или изучить мои репозитории.

⭐ Спасибо

Спасибо, что посетили моё портфолио по кибербезопасности.

Если вы нашли эти исследования полезными, не стесняйтесь связаться со мной в LinkedIn, следить за моей работой на Medium или изучить мои репозитории на GitHub.

Я всегда открыт для обсуждения кибербезопасности, охоты за угрозами, DFIR и возможностей удалённой работы в сфере Security Operations.

Скачать инструмент
ПроектОбласть фокусаРепозиторий
Threat Hunting – ReconnaissanceОхота за угрозами с SplunkОткрыть
Enterprise DFIR LabРеагирование на инцидентыОткрыть
Velociraptor Forensic TriageКриминалистика конечных точекОткрыть
Suspicious Email Attachment AnalysisБезопасность электронной почтыОткрыть
Static Malware AnalysisАнализ вредоносных программОткрыть
Windows Malware Behavioral AnalysisДинамический анализ вредоносных программОткрыть
Behavioral Anomaly DetectionМашинное обучениеОткрыть
File Signature DetectorИнструмент безопасности на PythonОткрыть
ОбластьТехнологии
SIEMSplunk, Elastic
Охота за угрозамиSPL, MITRE ATT&CK
DFIRVelociraptor, KAPE, Autopsy, FTK Imager
Анализ вредоносных программPEStudio, Detect It Easy, FLOSS, Procmon, Wireshark
Разработка детектированийSigma, SPL
Безопасность конечных точекSysmon, журналы событий Windows
ПрограммированиеPython, PowerShell
СетиWireshark, TCP/IP
ИнфраструктураActive Directory, pfSense
ТехникаATT&CK ID
Выполнение пользователемT1204
Интерпретатор команд и скриптовT1059
Внедрение процессаT1055
Ключи автозагрузки в реестре / папка автозагрузкиT1547
Обнаружение файлов и каталоговT1083
Протокол прикладного уровняT1071
МетрикаЗначение
Расследования инцидентов безопасности8+
Расследования охоты за угрозами2
Расследования DFIR2
Отчёты по анализу вредоносных программ2
Проекты машинного обучения1
Разработанные инструменты безопасности1
Опубликованные технические статьи70+
Видеоразборы5
Освещённые техники MITRE ATT&CK12+
ЯзыкиPython, PowerShell