Mathias Holmgaard
Professionsbachelor i IT-sikkerhed ved Erhvervsakademiet Aarhus. Jeg deler tekniske noter, analyser af sikkerhedshændelser og eksamensprojekter her.
Seneste Noter
Se Alle →Værktøjskassen til Incident Response: FTK Imager, Autopsy og Volatility
En praktisk guide til hvordan AccessData FTK Imager, Autopsy 4.21 og Volatility bruges i digital forensik og incident response (DFIR). Lær hvad programmerne bidrager med, og hvordan de fungerer i samspil.
Introduktion til Incident Response og Threat Hunting
En gennemgang af fundamentale koncepter inden for Incident Response og Threat Hunting, baseret på NIST-standarder, MITRE ATT&CK og moderne SOC-strategier.
Praktisk Guide: Hardening af Fedora Workstation
En trin-for-trin guide til hærdning af Fedora Workstation. Dækker SELinux, firewalld, LUKS-kryptering, Secure Boot, USBGuard, kernel-parametre og Flatpak-sandboxing.
Eksamensprojekter
Eksamensprojekt: Incident Response & Threat Hunting (IRTH)
En dybdegående forensics-undersøgelse af et målrettet cyberangreb. Projektet dækker hele forløbet fra initial adgang via SSH brute force til lateral movement og etablering af C2-forbindelse.
Eksamensprojekt: Penetrationstest & OSINT Analyse
En omfattende sikkerhedsanalyse bestående af en teknisk penetrationstest af en sårbar maskine og en OSINT-undersøgelse af en dansk virksomhed.
Eksamensprojekt: OT-Sikkerhedsvurdering af Produktionsvirksomhed
En omfattende sikkerhedsanalyse af en produktionsvirksomhed til vandforsyningssektoren. Fokus på netværkssegmentering, Purdue-modellen og forbedringsforslag baseret på IEC 62443.
Eksamensprojekt: Analyse af Badbox og C2 Netværkstrafik
Dybdegående analyse af netværkskommunikation mellem inficerede enheder og Command & Control (C2) servere. Projektet kortlægger angrebsmønstre og exfiltration-metoder.
Eksamensprojekt: Threat Intelligence & Vulnerability
Udarbejdelse af en Threat Intelligence rapport baseret på OSINT-kilder og sårbarhedsanalyser. Fokus på at identificere aktuelle trusselsaktører og deres TTP'er.
Erfaring
IT-sikkerheds praktikant
Kommende praktikforløb i afdelingen for Hybrid Infrastructure. Her vil fokus være på Linux-miljøer og infrastruktur i en moderne enterprise-opsætning.
IT-sikkerhed (Top-up)
Professionsbachelor i IT-sikkerhed. Uddannelsen bygger videre på min datamatiker og fokuserer på emner som netværkssikkerhed, kryptering, lovgivning (GDPR/NIS2) og risk management.
RPA Udvikler
Udvikling af automatiseringer til store byggeprojekter. Fokuserer på at strømline og automatisere administrative arbejdsprocesser inden for dokumentation af byggeri samt delafregning.
Datamatiker Praktikant
12 ugers praktikforløb som led i Datamatiker-uddannelsen. Her fik jeg hands-on erfaring med udvikling og automatisering i en stor enterprise-organisation.
Datamatiker (Online)
Gennemført som onlineforløb over 2,5 år. Fokus på softwareudvikling, systemarkitektur og databaser.