Vận hành an ninh
Wazuh, Elastic Stack, Suricata, MITRE ATT&CK, phân loại cảnh báo, phân tích log và phát hiện mối đe dọa.
Thực hành qua AI-APW · HTB · CyberDefenders05 / Năng lực
Mỗi năng lực nổi bật đều được liên kết với dự án, kỳ thực tập, báo cáo hoặc lab thực hành.
Wazuh, Elastic Stack, Suricata, MITRE ATT&CK, phân loại cảnh báo, phân tích log và phát hiện mối đe dọa.
Thực hành qua AI-APW · HTB · CyberDefendersLinux, webOS OSE, Netfilter, iptables/nftables, VLAN, IPv4/IPv6, Scapy và phân tích gói tin.
Thực hành qua LG lab · firewall-managerBurp Suite, Nmap, Nuclei, Nessus, kiểm thử web thủ công, rà soát mã nguồn và báo cáo khắc phục.
Thực hành qua Fore-Z · PortSwigger · HTBSCA, khái niệm SBOM, FOSSLight Yocto, CPE/PURL, phân loại CVE và kiểm chứng patch/backport.
Thực hành qua báo cáo OSSVS cá nhânPython, Shell, SQL, Git, Flask, Docker, JSON logging, systemd và kiểm chứng dựa trên kiểm thử.
Thực hành qua các dự án mã nguồn mở · LG labPhân loại có hỗ trợ LLM, prompt engineering, Pandas, NumPy, scikit-learn và khả năng giải thích bằng SHAP.
Thực hành qua AI-APW · Cerebrus · AI in Action04 / Học tập thực hành
Đã hoàn thành path
Thực hành giám sát bảo mật, phân tích lưu lượng, điều tra sự cố và quy trình phòng thủ.
Hồ sơ công khai ↗Lab đã hoàn thành
Mình đã hoàn thành 171 lab, thực hành về SQL injection, XSS, xác thực, phân quyền, SSRF, file upload và các chủ đề bảo mật web khác.
Khám phá Web Security Academy ↗Tiến độ path
Lộ trình có cấu trúc từ thu thập thông tin, kiểm thử web, khai thác đến nền tảng viết báo cáo.
Hồ sơ công khai ↗Lab thực hành
Thực hành phân tích log, phát hiện mối đe dọa, phân tích lưu lượng mạng và điều tra sự cố.
Tập trung SOC / DFIR