oluwole-ajayi/security-notes
GitHub: oluwole-ajayi/security-notes
一位英国网络安全从业者公开的个人工作笔记,整合了云安全检测规则、IaC 模块、审计脚本和可视化工作簿,面向中小企业安全防护实践。
Stars: 0 | Forks: 0
# 安全笔记
一份公开的工作笔记本——包含检测规则、云安全基础设施即代码以及审计脚本,来自一位英国网络安全从业者。
## 关于
本仓库是我的个人工作笔记本。我在实际应用工作中构建这些内容时,会将其发布在这里:我调整的检测规则、编写的云安全基础设施即代码、针对我所维护租户运行的审计脚本,以及来自项目实践和研究的简短笔记。
内容以英国为背景、面向中小企业,且对供应商保持客观——我会记录什么有效、什么无效,以及哪些问题我会建议另寻他法。
## 仓库内容
- **`/detections`** — Microsoft Sentinel (KQL) 和供应商中立格式 (Sigma) 的检测规则。每条规则都包含其涵盖的 ATT&CK 技术、误报调优说明以及部署指南。
- **`/iac`** — 用于云安全基线的基础设施即代码模块。适用于 Azure 的 Bicep 和适用于 AWS 的 Terraform。每个模块都经过部署测试,并包含一个解释其强制执行的安全控制的 README。
- **`/scripts`** — 审计和运维脚本。主要是 PowerShell (Microsoft Graph) 和 Python。每个脚本只专注于做好一件事。
- **`/sentinel-workbooks`** — 可导入的 Microsoft Sentinel 工作簿 JSON 文件,用于常见的防御仪表板(身份风险、云态势、事件分类)。
请参阅 [`starter/hello.md`](./starter/hello.md) 获取当前的文件夹树。
## 使用本仓库
这里的所有内容均采用 MIT 许可证——你可以使用它、复刻它、将其部署到生产环境,无需注明出处。如果你发现错误或想提出改进建议,请提交 issue 或 PR。
如果你要将 IaC 模块部署到生产环境中,请先阅读该模块的 README。这些模块带有明确的倾向性——它们强制实施的安全默认值可能会与你现有环境中的既有模式产生冲突。
## 关于我
我是 Oluwole Isaac Ajayi——一名常驻英国的 Cybersecurity Engineer,拥有超过九年的安全实践经验。拥有南威尔士大学 Applied Cybersecurity 硕士学位(优异);我的论文研究了基于 LLM 的注入类漏洞检测。拥有的认证包括 CompTIA Security+、CySA+、CSAP、Microsoft SC-900、AZ-500 和 SC-100 以及 AZ-900,目前正在备考 CISSP。目前在 [ZDL Systems] 担任 Cloud Security Engineer。
工作之余,我运营着两家企业:
- **[Techlync Solutions](https://techlynsolutions.co.uk/)** - 一家在英国注册的网络安全实践机构 (Companies House 16594063),为涵盖专业服务、金融服务、医疗保健、科技、零售和公共部门供应链的中小企业提供服务。
- **[VeriLync](https://verilync.com/)** - 一个正在开发的应用安全平台,旨在将我关于 LLM 增强注入检测的硕士研究商业化。
你可以在 [LinkedIn](https://www.linkedin.com/in/ajayi-isaac/) 上找到我,我会在上面定期发布关于云安全、身份、检测工程以及中小企业安全现状的内容。
## 许可证
[MIT](./LICENSE) © 2026 Oluwole Ajayi
标签:AI合规, 逆向工具