jcolfato-cyber/jcolfato-cyber
GitHub: jcolfato-cyber/jcolfato-cyber
一个网络安全专业候选人的个人作品集,展示涵盖 IAM、GRC、云安全、威胁建模和 SIEM 监控的企业级安全实践项目。
Stars: 0 | Forks: 0
# 网络安全作品集 – Jon Carlo Yuzon Olfato
网络安全专业候选人,目前正在澳大利亚高等教育学院攻读商业信息系统(网络安全)硕士学位。
在三星电机菲律宾公司积累了企业级经验后,我正转向网络安全领域。此前,我主要负责运营分析、合规项目、报告系统、流程改进活动,以及与企业 IT 利益相关者的协作。
我的网络安全重点关注领域包括:
- 身份与访问管理 (IAM)
- 安全运营 (SOC)
- 治理、风险与合规 (GRC)
- 漏洞管理
- 威胁建模
- 企业安全架构
- 云安全
本主页重点展示了专注于企业安全运营、身份管理、治理、风险管理、云安全和安全监控的网络安全项目。
# 认证与专业发展
## 已完成
### Google Cybersecurity Professional Certificate
完成时间:2026 年 5 月
证书:
https://www.credly.com/badges/fd69647e-8cef-4974-ad6c-a89f5ddab537
## 进行中
### CompTIA Security+
目标完成时间:2026 年 8 月
### GRC Mastery 课程
目标完成时间:2026 年 11 月
### CCSK v5
目标完成时间:2026 年 12 月
### AWS Certified Solutions Architect - Associate
目标完成时间:2026/2027 年
# 技术技能
## 身份与访问管理
- Active Directory
- Windows Server 2022
- 组策略对象 (GPO)
- 用户与组管理
- 基于角色的访问控制 (RBAC)
- 最小权限访问
- 身份验证控制
- 身份治理概念
## 安全运营
- 安全监控
- 日志分析
- 事件调查
- 网络流量分析
- 漏洞评估
- 安全加固
- 检测工程概念
## 治理、风险与合规
- 风险评估
- 安全控制映射
- ACSC Essential Eight
- APRA CPS 234 概念
- NIST Cybersecurity Framework 概念
- 安全策略评估
- 控制差距分析
## 安全工具
- Wireshark
- Nmap
- Nessus
- Nikto
- Amass
- WHOIS
- DIG
- OWASP Threat Dragon
- FTK Imager
- WinHex
- Microsoft Sentinel
## 系统与平台
- Windows Server 2022
- Windows 11
- Linux
- Ubuntu
- Kali Linux
- UTM 虚拟化
- GitHub
- AWS 云概念
# 作品集架构
本作品集由代表企业网络安全不同领域的独立代码库组成。
# 学术基础项目
## 医院 Active Directory 安全实验室
代码库:
https://github.com/jcolfato-cyber/hospital-active-directory-lab
使用 Windows Server 2022 和 Windows 11 虚拟机实现了企业级 Active Directory 环境。
展示了:
- 域控制器部署
- Active Directory 管理
- 组织单位 (OU) 设计
- 组策略实施
- RBAC 访问控制
- 用户与组管理
- 最小权限原则
## 在线银行 STRIDE 威胁建模
代码库:
https://github.com/jcolfato-cyber/online-banking-stride-threat-model
使用 OWASP Threat Dragon 为模拟在线银行平台开发了 STRIDE 威胁模型。
评估的安全领域:
- 身份验证安全
- 交易完整性
- 信任边界
- 数据保护
- 可用性风险
- 安全控制建议
展示了:
- 威胁识别
- STRIDE 方法论
- 安全架构审查
- 风险缓解规划
# 企业银行安全沙盒
一个互联的安全实验室环境,旨在使用 UTM 虚拟化、Windows Server、Linux 系统和云平台模拟企业银行基础设施。
## 安全企业网络实验室
代码库:
即将推出
包含以下内容的核心基础设施环境:
- Kali Linux 安全工作站
- Windows Server 2022 域服务
- Windows 11 企业端点
- Ubuntu 安全服务服务器
重点关注领域:
- 网络分段
- 企业身份验证
- 安全监控
- 基础设施安全测试
## 企业银行 GRC 评估
代码库:
即将推出
安全治理评估项目,将技术发现与以下标准进行映射:
- ACSC Essential Eight
- APRA CPS 234
- NIST Cybersecurity Framework
重点关注领域:
- 风险识别
- 控制评估
- 差距分析
- 安全建议
- 风险登记册开发
## 企业银行 IAM 架构
代码库:
即将推出
涵盖以下内容的企业身份安全实施:
- Active Directory 架构
- 身份验证服务
- RBAC 模型
- 特权访问概念
- 身份安全控制
## 云银行基础设施加固
代码库:
即将推出
专注于以下领域的云安全项目:
- AWS 安全配置
- CIS Benchmark 对齐
- 身份安全
- 基础设施加固
- 云安全控制
## 企业银行 SIEM Sentinel
代码库:
即将推出
专注于以下领域的安全监控环境:
- Microsoft Sentinel 部署
- 日志收集
- 检测工程
- 威胁调查
- 安全事件分析
# 网络安全发展路线图
## 2026 年安全工程路线图
1. Google Cybersecurity Professional Certificate
已完成 - 2026 年 5 月
2. CompTIA Security+
目标完成时间 - 2026 年 8 月
3. 企业 GRC 差距评估与风险登记册
重点:
- ACSC Essential Eight
- APRA CPS 234
- 安全控制映射
4. GRC Mastery Course
重点:
- 安全框架
- 治理流程
- 策略制定
5. 企业 IAM / 最小权限 Active Directory 架构
重点:
- Windows Server 2022
- 身份安全
- RBAC 实施
6. CCSK v5
重点:
- 云安全原则
- 云治理
7. 云错误配置狩猎与加固
重点:
- AWS 安全评估
- CIS Benchmark 对齐
8. 企业 SIEM 调查
重点:
- Microsoft Sentinel
- 日志分析
- 检测工程
9. AWS Certified Solutions Architect - Associate
重点:
- 云基础设施架构
# 职业背景
在转向网络安全领域之前,我曾在三星电机菲律宾公司担任设施工程师和制造工程师。
我以往的经验涉及:
- 企业报告系统
- 运营分析
- 合规活动
- 流程改进
- 与 IT 利益相关者的跨部门协作
这一背景为我提供了在企业环境中工作的经验,在这些环境中,可靠性、治理、运营安全和流程控制至关重要。
# 联系方式
LinkedIn:
https://www.linkedin.com/in/joncarloolfato
GitHub:
https://github.com/jcolfato-cyber
标签:CTI, GRC合规与风险, IAM身份与访问管理, SIEM安全运营, Terraform 安全, 个人作品集, 威胁建模, 漏洞利用检测, 网络安全, 隐私保护