Skip to content
View bangsv's full-sized avatar
:shipit:
Focusing
:shipit:
Focusing

Block or report bangsv

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
bangsv/README.md

Typing SVG



> cat about_me.log

name: bangsv
role: SOC Analyst L2
location: Russia
focus:
  - Мониторинг, анализ и расследование инцидентов ИБ 
  - Выявление, классификация и интерпретация событий безопасности
  - Построение хронологии инцидентов и цепочек компрометации (kill chain)
  - Тюнинг и оптимизация правил корреляции (снижение false positive)
  - MITRE ATT&CK — маппинг техник, построение use-case детектов
  - Threat Hunting — гипотезы, поведенческий анализ, проактивный поиск угроз
mindset: "Trust, but verify — then verify again."

> ls -la ./stack

SIEM / детектирование MaxPatrol SIEM KUMA ELK Wazuh ElastAlert

Сетевая безопасность / NDR / Sandbox PT NAD PT Sandbox Suricata KATA Wireshark Nmap

Application Security / WAF PTAF Burp Suite

Case Management / IRP / DLP / Endpoint TheHive Cortex R-Vision IRP DLP KSC

Base Python Linux Bash Git MITRE ATT&CK


> git log --oneline pinned-project

🛡️ soc-detection-rules — база знаний и правил детектирования: Sigma / Suricata / Sysmon-Auditd правила, PoC по актуальным CVE (EternalBlue, PetitPotam и др.), матрица IOC для сетевого и хостового трафика, материалы для триажа инцидентов.


> tail -f ctf_and_practice.log

🎯 Участвую в CTF (форензика, веб)  |  🔵 Решаю Blue Team задачи на Standoff 365 и Sherlock (Hack The Box)

🔧 Разворачивал и настраивал: ELK, ElastAlert, TheHive, Cortex, Suricata, Wazuh, AD и хостовые машины с auditd и sysmon — сбор, парсинг, корреляция, детект-логика


> tail -f incident_stats.log

GitHub Streak

codewars


> echo $STATUS

🟢 Research  |  🟡 Threat Hunting  |  🔴 Реагирование на инциденты

Pinned Loading

  1. soc-detection-rules soc-detection-rules Public

    Коллекция правил детектирования и артефактов для SOC-аналитиков: практические кейсы анализа кибератак с конфигурациями мониторинга, сетевыми дампами и журналами событий Windows/Linux.

    JavaScript 1