Skip to content

amnsecurity/amnsecurity

Folders and files

NameName
Last commit message
Last commit date

Latest commit

Β 

History

5 Commits
Β 
Β 

Repository files navigation

AMN Security β€” Cybersecurity Portfolio

Penetration Testing β€’ Vulnerability Assessment β€’ Security Reporting β€’ Remediation Strategy

Penetration Testing Vulnerability Assessment Sanitized Reports OWASP WSTG


πŸ‘‹ Professional Summary

Security researcher and penetration testing practitioner focused on professional vulnerability analysis, technical risk communication, and practical remediation guidance.

This GitHub profile is organized as a public portfolio of sanitized security assessment reports. Each report is written in a consultant-style format suitable for technical reviewers, engineering teams, and hiring managers.

🧩 Core Competencies

Domain Capability
Web Application Security OWASP-aligned testing, root-cause analysis, remediation planning
Infrastructure Security Attack-path review, exposure analysis, privilege boundary assessment
Active Directory Security ADCS risk, trust relationships, identity-focused security assessment
Vulnerability Research Technical analysis, impact mapping, vendor-style remediation guidance
Security Communication Executive summaries, business impact, clear defensive recommendations

⭐ Featured Security Reports

Area Report
Active Directory / ADCS Cross-Forest Active Directory Penetration Test Report
Web Management Infrastructure Web Management Platform Penetration Test Report
WordPress / Internal Services WordPress OCR Platform Penetration Test Report
Support Infrastructure Support Infrastructure Penetration Test Report
Print Infrastructure Print Infrastructure Penetration Test Report
Vulnerability Assessment Apache MINA Deserialization Security Assessment
Vulnerability Assessment Apache Camel Docling Security Assessment
Browser Security Chrome V8 Sandbox Security Assessment

πŸ“„ Report Structure

Most reports follow a consistent professional format:

  1. Title β€” precise assessment or vulnerability name
  2. Executive Summary β€” non-technical business summary
  3. Technical Analysis β€” root cause and validated risk path, sanitized for publication
  4. Impact β€” technical and business risk assessment
  5. Remediation β€” actionable corrective steps
  6. Lessons Learned & Mitigation Strategy β€” defensive guidance and long-term controls

🧼 Publication Standard

All public reports are sanitized before publication:

  • No client-identifying information
  • No real credentials, secrets, tokens, or private keys
  • No sensitive infrastructure identifiers
  • No unnecessary operational artifacts
  • Clear placeholders are used where sensitive values were removed

Note

The goal of this portfolio is to demonstrate professional security thinking: identifying risk, explaining impact, and providing practical remediation guidance.

About

Professional cybersecurity portfolio and selected security assessment reports.

Topics

Resources

Stars

Watchers

Forks

Releases

Packages

Contributors