Stefkorb/secure-multitier-aws-devsecops-platform
GitHub: Stefkorb/secure-multitier-aws-devsecops-platform
一个展示安全多层 AWS 架构设计的作品集项目,涵盖 DevSecOps、威胁检测和事件响应的完整文档体系。
Stars: 0 | Forks: 0
# MyCityGov 安全 AWS 平台
一个专注于设计并实施安全多层 AWS 环境以托管 MyCityGov 应用程序的作品集项目。
本仓库中包含的 MyCityGov 应用程序基于之前的学术项目。
本仓库的重点在于安全的云基础设施和部署环境,而非重新设计应用程序本身。
## 项目目标
- 安全的多层 AWS 架构
- 网络分段
- IAM 最小权限
- 密钥管理
- DevSecOps 流水线
- 日志记录、监控和威胁检测
- 基本的事件响应自动化
## 当前状态
早期设计和架构阶段。
## 文档
- [架构](docs/architecture.md)
- [威胁模型](docs/threat-model.md)
- [安全控制](docs/security.md)
- [DevSecOps](docs/devsecops.md)
- [监控与检测](docs/monitoring-detection.md)
- [验证](docs/validation.md)
标签:AMSI绕过, AWS, CI/CD安全, DevSecOps, DPI, IAM最小权限, JSONLines, Llama, 上游代理, 云计算, 域名枚举, 多层架构, 威胁检测, 安全合规, 安全工程, 安全架构, 政府应用, 漏洞利用检测, 生产环境, 网络代理, 网络分段, 规则引擎, 逆向工具, 速率限制, 零信任