name: bangsv
role: SOC Analyst L2
location: Russia
focus:
- Мониторинг, анализ и расследование инцидентов ИБ
- Выявление, классификация и интерпретация событий безопасности
- Построение хронологии инцидентов и цепочек компрометации (kill chain)
- Тюнинг и оптимизация правил корреляции (снижение false positive)
- MITRE ATT&CK — маппинг техник, построение use-case детектов
- Threat Hunting — гипотезы, поведенческий анализ, проактивный поиск угроз
mindset: "Trust, but verify — then verify again."Сетевая безопасность / NDR / Sandbox
Case Management / IRP / DLP / Endpoint
🛡️ soc-detection-rules — база знаний и правил детектирования: Sigma / Suricata / Sysmon-Auditd правила, PoC по актуальным CVE (EternalBlue, PetitPotam и др.), матрица IOC для сетевого и хостового трафика, материалы для триажа инцидентов.
🎯 Участвую в CTF (форензика, веб) | 🔵 Решаю Blue Team задачи на Standoff 365 и Sherlock (Hack The Box)
🔧 Разворачивал и настраивал: ELK, ElastAlert, TheHive, Cortex, Suricata, Wazuh, AD и хостовые машины с auditd и sysmon — сбор, парсинг, корреляция, детект-логика
🟢 Research | 🟡 Threat Hunting | 🔴 Реагирование на инциденты




