jcolfato-cyber/jcolfato-cyber

GitHub: jcolfato-cyber/jcolfato-cyber

一个网络安全专业候选人的个人作品集,展示涵盖 IAM、GRC、云安全、威胁建模和 SIEM 监控的企业级安全实践项目。

Stars: 0 | Forks: 0

# 网络安全作品集 – Jon Carlo Yuzon Olfato 网络安全专业候选人,目前正在澳大利亚高等教育学院攻读商业信息系统(网络安全)硕士学位。 在三星电机菲律宾公司积累了企业级经验后,我正转向网络安全领域。此前,我主要负责运营分析、合规项目、报告系统、流程改进活动,以及与企业 IT 利益相关者的协作。 我的网络安全重点关注领域包括: - 身份与访问管理 (IAM) - 安全运营 (SOC) - 治理、风险与合规 (GRC) - 漏洞管理 - 威胁建模 - 企业安全架构 - 云安全 本主页重点展示了专注于企业安全运营、身份管理、治理、风险管理、云安全和安全监控的网络安全项目。 # 认证与专业发展 ## 已完成 ### Google Cybersecurity Professional Certificate 完成时间:2026 年 5 月 证书: https://www.credly.com/badges/fd69647e-8cef-4974-ad6c-a89f5ddab537 ## 进行中 ### CompTIA Security+ 目标完成时间:2026 年 8 月 ### GRC Mastery 课程 目标完成时间:2026 年 11 月 ### CCSK v5 目标完成时间:2026 年 12 月 ### AWS Certified Solutions Architect - Associate 目标完成时间:2026/2027 年 # 技术技能 ## 身份与访问管理 - Active Directory - Windows Server 2022 - 组策略对象 (GPO) - 用户与组管理 - 基于角色的访问控制 (RBAC) - 最小权限访问 - 身份验证控制 - 身份治理概念 ## 安全运营 - 安全监控 - 日志分析 - 事件调查 - 网络流量分析 - 漏洞评估 - 安全加固 - 检测工程概念 ## 治理、风险与合规 - 风险评估 - 安全控制映射 - ACSC Essential Eight - APRA CPS 234 概念 - NIST Cybersecurity Framework 概念 - 安全策略评估 - 控制差距分析 ## 安全工具 - Wireshark - Nmap - Nessus - Nikto - Amass - WHOIS - DIG - OWASP Threat Dragon - FTK Imager - WinHex - Microsoft Sentinel ## 系统与平台 - Windows Server 2022 - Windows 11 - Linux - Ubuntu - Kali Linux - UTM 虚拟化 - GitHub - AWS 云概念 # 作品集架构 本作品集由代表企业网络安全不同领域的独立代码库组成。 # 学术基础项目 ## 医院 Active Directory 安全实验室 代码库: https://github.com/jcolfato-cyber/hospital-active-directory-lab 使用 Windows Server 2022 和 Windows 11 虚拟机实现了企业级 Active Directory 环境。 展示了: - 域控制器部署 - Active Directory 管理 - 组织单位 (OU) 设计 - 组策略实施 - RBAC 访问控制 - 用户与组管理 - 最小权限原则 ## 在线银行 STRIDE 威胁建模 代码库: https://github.com/jcolfato-cyber/online-banking-stride-threat-model 使用 OWASP Threat Dragon 为模拟在线银行平台开发了 STRIDE 威胁模型。 评估的安全领域: - 身份验证安全 - 交易完整性 - 信任边界 - 数据保护 - 可用性风险 - 安全控制建议 展示了: - 威胁识别 - STRIDE 方法论 - 安全架构审查 - 风险缓解规划 # 企业银行安全沙盒 一个互联的安全实验室环境,旨在使用 UTM 虚拟化、Windows Server、Linux 系统和云平台模拟企业银行基础设施。 ## 安全企业网络实验室 代码库: 即将推出 包含以下内容的核心基础设施环境: - Kali Linux 安全工作站 - Windows Server 2022 域服务 - Windows 11 企业端点 - Ubuntu 安全服务服务器 重点关注领域: - 网络分段 - 企业身份验证 - 安全监控 - 基础设施安全测试 ## 企业银行 GRC 评估 代码库: 即将推出 安全治理评估项目,将技术发现与以下标准进行映射: - ACSC Essential Eight - APRA CPS 234 - NIST Cybersecurity Framework 重点关注领域: - 风险识别 - 控制评估 - 差距分析 - 安全建议 - 风险登记册开发 ## 企业银行 IAM 架构 代码库: 即将推出 涵盖以下内容的企业身份安全实施: - Active Directory 架构 - 身份验证服务 - RBAC 模型 - 特权访问概念 - 身份安全控制 ## 云银行基础设施加固 代码库: 即将推出 专注于以下领域的云安全项目: - AWS 安全配置 - CIS Benchmark 对齐 - 身份安全 - 基础设施加固 - 云安全控制 ## 企业银行 SIEM Sentinel 代码库: 即将推出 专注于以下领域的安全监控环境: - Microsoft Sentinel 部署 - 日志收集 - 检测工程 - 威胁调查 - 安全事件分析 # 网络安全发展路线图 ## 2026 年安全工程路线图 1. Google Cybersecurity Professional Certificate 已完成 - 2026 年 5 月 2. CompTIA Security+ 目标完成时间 - 2026 年 8 月 3. 企业 GRC 差距评估与风险登记册 重点: - ACSC Essential Eight - APRA CPS 234 - 安全控制映射 4. GRC Mastery Course 重点: - 安全框架 - 治理流程 - 策略制定 5. 企业 IAM / 最小权限 Active Directory 架构 重点: - Windows Server 2022 - 身份安全 - RBAC 实施 6. CCSK v5 重点: - 云安全原则 - 云治理 7. 云错误配置狩猎与加固 重点: - AWS 安全评估 - CIS Benchmark 对齐 8. 企业 SIEM 调查 重点: - Microsoft Sentinel - 日志分析 - 检测工程 9. AWS Certified Solutions Architect - Associate 重点: - 云基础设施架构 # 职业背景 在转向网络安全领域之前,我曾在三星电机菲律宾公司担任设施工程师和制造工程师。 我以往的经验涉及: - 企业报告系统 - 运营分析 - 合规活动 - 流程改进 - 与 IT 利益相关者的跨部门协作 这一背景为我提供了在企业环境中工作的经验,在这些环境中,可靠性、治理、运营安全和流程控制至关重要。 # 联系方式 LinkedIn: https://www.linkedin.com/in/joncarloolfato GitHub: https://github.com/jcolfato-cyber
标签:CTI, GRC合规与风险, IAM身份与访问管理, SIEM安全运营, Terraform 安全, 个人作品集, 威胁建模, 漏洞利用检测, 网络安全, 隐私保护